Форум клана Вендетта

Объявление

Регистрация на форуме осуществляется строго под игровыми никами

Добро пожаловать в клан Вендетта!

Форум клана Вендетта основан 08-05-2006 и существует больше 15 лет


Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум клана Вендетта » Флуд » Вирус Lovesan


Вирус Lovesan

Сообщений 1 страница 17 из 17

1

Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение:
Необходимо перезагрузить Windows, поскольку произошла непредвиденная
остановка службы Удаленный вызов процедур (RPC)

Вообщем то вчера с толкнулся с этой херней(, не зная что это вирус, попытался тупо востановить систему - был фейл, выскочила ошибка svchost.exe. Сеня решил на работе немного изуть трабл, выяснид что это вирус Lovesan он же Blaster. В инете нашел кучу таблеток от него, но всеравно есть сомнения. Система у мну XPSP2 - крякнутая, но обновления проходили, антивир стоит NOD32.
Вопрос: кто сталкивался и как "лечил", интересуют только проверенные методы, ибо инфы достаточно много в инете, есть и противоречивая(.

0

2

Популярная некогда штука. Как то ты припозднился с ней :о)

http://www.symantec.com/security_respon … 19-5051-99

0

3

ага, старенький червь, сам удивился(.
P.S. инглишь вершен в ссылке(.

Отредактировано biggity (06-11-2009 13:57:18)

0

4

Э.. насколько я помню там утилита от Symantec которая фиксит эту штуку. Она разве зависит от локализации винды?

0

5

да не, я про инфу), а эту улиту я уже скачал, вот только прочитал кучу форумов, там говорили что эта улита от Symantec и "Кашпировского" червя не видет(. - Я конечно ее еще не юзал, но хотелось бы без особо гемороя решить вопрос со 100% вероятностью.

0

6

Этот вирус примитивен. До этой утилиты я его удалял руками (сценарий есть в нете, уже не помню, очень давно было, сводилось к удалению файлов типа msblast из командной строки), после - запускал эту утилиту. Проблем никаких не возникало. После переустановки винды (ХР) обязательно до первого выхода в сеть ставить заплатку от этого вируса.

P.S. "После" в смысле не после обязательного ручного удаления, а когда утилитку выпустили.

Отредактировано Гретта (06-11-2009 14:05:59)

0

7

Вот приблизительная технология травли этого червя.
Проверенно неоднократно
1)Садишся за нормальный,рабочий,чистый от вирусов комп и качаешь:
http://host1.co.il/~vmax/software/AntiDoom/stinger.exe
а ещё лучше от Semantek: http://host1.co.il/~vmax/software/FixBlast.exe
2)Чиркаешь эту прожку на дискету
3)Садишься за свой глючный ХР и отключаешь инет от компа.Поднимаешь винду.При отключённом инете червь не проявляется.
4) Дискету в флоппик и запускаешь прогу.Она спецом надрочена давить червя.
5)Заходишь START ->Settings -> Network connections ->Local Aria Connection ->правой кнопкой мыши кликаешь Properties->Advanced
и кликаешь галочку Protect my.....
Okey Okey Okey
6)Перегружаешь винду,можно подключив инет
7)заходишь на вот сюда:
http://microsoft.com/downloads/details. … laylang=en
и качаешь патч на свой комп.Обрати внимание на то какая у тя винда : русскоязычная али аглицкая
Патч выбираешь соответственно для рус. или англ. винды
8) инсталируешь патч
9)Перегружаешь комп и кладёшь болт на червя

что то типо этого?)

Отредактировано biggity (06-11-2009 14:09:48)

0

8

С этой странички (вольный перевод :о)

Follow these steps to download and run the tool:
Download the FixBlast.exe file from: http://www.symantec.com/content/en/us/g … Blast.exe.

Выполните следующие шаги. Загрузите инструмент.

Save the file to a convenient location, such as your Windows desktop.
Optional: To check the authenticity of the digital signature, refer to the "Digital signature" section later in this writeup.

Запомните где он :о)

Close all the running programs.

Закройте все выполняющиеся программы.

If you are on a network or if you have a full-time connection to the Internet, disconnect the computer from the network and the Internet.

Отключите компьютер от сети и интернета.

If you are running Windows Me or XP, turn off System Restore. For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:

Отключите System Restore, за подробностями - читайте документацию Windows :о) (ссылки там есть)

Locate the file that you just downloaded.

Найдите файл который загрузили

Double-click the FixBlast.exe file to start the removal tool.

Дабл-кликните по нему )

Click Start to begin the process, and then allow the tool to run.

Выберите "Старт"

NOTE: If you have any problems when you run the tool, or it does nor appear to remove the threat, restart the computer in Safe mode and run the tool again.

Если возникли проблемы, перезагрузитесь в безопасном режиме и выполните снова

Restart the computer.

Перезагрузитесь

Run the removal tool again to ensure that the system is clean.

Выполните программу снова чтобы убедиться что система чиста

If you are running Windows Me/XP, then reenable System Restore.

Включите System Restore (вот бы узнать что это :о)

If you are on a network or if you have a full-time connection to the Internet, reconnect the computer to the network or to the Internet connection.

Подключите компьютер к сети и интернет

Run LiveUpdate to make sure that you are using the most current virus definitions.

Выполните обновления чтобы убедиться что стоят все заплатки

0

9

Да, заплатку ту МСовскую можно руками скачать (ссылка в твоем посте) и запомнить где она лежит (в следующий раз ставить первым делом).

0

10

ну что же, остаеться надеяться что это сработает, хотя умногих, повторюсь, это прога червя не видела(

0

11

Я на работе лечил следующим образом. Этот вирус не давал загрузиться в Safe Mode, для этого восстанавливал reg файлом побитые ключи (если надо могу скинуть в аську или на почту) Затем в Safe Mode заного ставил Dr.Web (у нас версия 4.44 на тот момент стояла) и он убивал вирусню. Ещё ставил с майкрософта заплатки для винды (тоже есть, могу скинуть). Какашка противная этот вирус, у нас половина компов работать не могла нормально, помню те "зачотные" выходные :D

0

12

а реально так (более геморрный метод), если винт разбит на 2 диска, на 2й диск поставить новую ОС + антивир и с помощью него убить червя?)

Отредактировано biggity (06-11-2009 18:01:23)

0

13

Тему просматривают (Гостей: 0, Пользователей: 2) biggity Napster

Нап я знаю ты мозГ), выкладывай свои мысли)

0

14

Ставьте в плюс к NOD32 файрвол Outpost, и не 1 вирус или червь попросту не запустятся.
И в использовании всяких утилит и заплаток отпадёт надобность.

0

15

Оо.. какие диски и переустановка ОС ради мсбласта, ты что?? Давай уже пробуй всякие фиксы запускать. Там ничего не взорвется. Или пробовал уже и не помогает?

Ну заплатки то на винду надо ставить. А утилита эта - лекарство когда уже все плохо. А так, само собой надо жить с файрволом и антивирем. В идеале.

Отредактировано Гретта (06-11-2009 18:06:48)

0

16

конец рабочего дня у ЮрысТа), так что в голову лезут всякие бредовые идеи o.O .
P.S. ща поеду домой атачить червяка) :confused:

0

17

как итог, червяк мну заатачил), да здравствует новый видус 7!!!)))
P.S. утила FixBlast от Symantec не пофиксила червя(
З.Ы. червя цепанул с зеркала http://www.cyberworld.su/html/play, так что клиент качаем осторожней), для тех, кто еще не качал.

0


Вы здесь » Форум клана Вендетта » Флуд » Вирус Lovesan