Что за фигня, как только залажу в и-нет и начинаю что-нибудь качать, комп без предупреждений уходит в перезагрузку. LoveSun и MSBlaster вроде нет. У меня стоит Windows XP SP1. Что делать?
Advanced member
Статус: Не в сети Регистрация: 09.06.2003 Откуда: USSR
Значить еще какой нибудь обновленный вариант этого вируса. Советую обновить или поставить антивирь. У меня тоже так, после первого раза поствил заплатку, а через месяц опять пробили 8-(
Advanced member
Статус: Не в сети Регистрация: 09.06.2003 Откуда: USSR
En Дык думаеш помню чтоли? давно ведь было, а теперь дома стоит SP2 там все встроено. Да и еще можеш попробовать поставить любой приличный FireWall. Скажем OutPost, чтобы точно знать гасять ли по инету твой комп или нет.
Member
Статус: Не в сети Регистрация: 02.03.2003 Откуда: Pink Bird M.I.
Я его нашёл и уже отправил Касперскому. Это процесс Srv32 и соответствующий exe-шник в System32. Обновленный Касперский и онлайн-проверка на сайте его пока не берут. Делаем так - Выгружаем процесс. Удаляем C:\WINDOWS\system32\srv32.exe и на его место записываем txt-шник с таким же именем и "только чтением". В текстовике надо написать "Пошёл подальше вирус поганый" . Затем, на всякий случай, запускаем msconfig и отключаем службу с аналогичным именем. Вроде всё.
_________________ Everything counts in large amounts.
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Kola
Цитата:
Это процесс Srv32 и соответствующий exe-шник в System32. Обновленный Касперский и онлайн-проверка на сайте его пока не берут. Делаем так - Выгружаем процесс. Удаляем C:\WINDOWS\system32\srv32.exe и на его место записываем txt-шник с таким же именем и "только чтением". В текстовике надо написать "Пошёл подальше вирус поганый" . Затем, на всякий случай, запускаем msconfig и отключаем службу с аналогичным именем. Вроде всё.
Зачем тээкстэшник то создавать? просто глушишь процесс. далее валишь сервис(sc delete <servicename>). Потом находишь файл и поиском по всему компу по файлам такогоже размера. расматтриваешь их и валишь все подозрительные. Кашперовскому посылать не обязательно (всё равно через пару дней появится в базах). Ну и напоследок на http://windowsupdate.microsoft.com заходишь и всё качаешь. Можно и фаер поставить.
Member
Статус: Не в сети Регистрация: 02.03.2003 Откуда: Pink Bird M.I.
mein
Цитата:
Зачем тээкстэшник то создавать? просто глушишь процесс. далее валишь сервис(sc delete <servicename>). Потом находишь файл и поиском по всему компу по файлам такогоже размера. расматтриваешь их и валишь все подозрительные.
За тем, что он ко мне лез каждые 30 секунд. Заново запускал процесс и создавал файл. А зачем искать файл - он в сервисе прописан.
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
Kola
Цитата:
А зачем искать файл - он в сервисе прописан
Вот именно. Сервис это программа. Тебе охота держать льва в клетке у себя на хате? Оьясню по другому: (из моего личного опыта) многие "гости" прописываясь гдето оставляют на всякий случай своё замечательное тельце не только в папке систем32, но и в некоторых других местах(например в папе автозагрузка или из реестра). По этому не удалив все экземпляры с компа, можно надеятся на новый сервис( ) после перезагрузки.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 47
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения