Страницы: [
1]
2
Moustique
@ 05-08-2003, 09:41
Дорогие специалисты, помогите! Непонятная беда случилась с моей виндой. Совершенно без видимой причины стало возникать следующее сообщение:

После минутного отчета система принудительно перегружается. Срабатывает совершенно от балды - в самый неожиданный момент. Иногда сразу после перезагрузки. У меня стоит ХР English Final Corporate SP1 & SP2. Машина - PIII 450, 192 мб. Подключение кабельное.
Может кто-нибудь встречался с подобным или знает как его лечить?? Буду очень благодарен любой помощи, не хочу сразу винду сносить.
Billy Bonce
@ 05-08-2003, 13:55
вот пришло сегодня письмо от дяди Билла, как раз по твоей теме
QUOTE |
*** PLEASE NOTE: Due to the critical importance of this message, this communication is being sent to all of our Microsoft customers to alert you of this Security Bulletin. *** It has been widely reported in the press and on Microsoft's own web site, that on July 16th we released a critical security bulletin (MS03-026) and a patch regarding a vulnerability in the Windows operating system. We wanted to make sure that if you were not aware of this bulletin and corresponding patch that you take a moment to go to http://www.microsoft.com/security/ security_bulletins/ ms03-026.asp to find out if you are running an affected version of the Windows operating system and get the specific information as to what you need to do to apply this patch if you have not already. Although we encourage you to pay attention to all security bulletins and to deploy patches in a timely manner we wanted to call special attention to this particular instance as we have become aware of some activity on the internet that we believe increases the likelihood of the exploitation of this vulnerability. Specifically, code has been published on several web sites that would allow someone to spread a worm/virus that takes advantage of the vulnerability in question thereby impacting your computing environment. Although it is our goal to produce the most secure and dependable products possible, we do become aware of these types of vulnerabilities. In order to minimize the risks of such vulnerabilities to your computing environment, we encourage you to subscribe to the Windows Update service by going to http://www.windowsupdate.com and also subscribe to Microsoft's security notification service at http://register.microsoft.com/ subscription/subscribeme.asp?ID=135 if you have not already. By subscribing to these two services you will automatically receive information on the latest software updates and the latest security notifications thereby improving the likelihood that your computing environment will be safe from worms and viruses that occur. We apologize for any inconvenience the implementation of this patch might cause and appreciate you taking the time to update your system. Thank you, Microsoft Corporation |
Turist-ru
@ 11-08-2003, 23:44
Уменя такаже херня токо сегодня заметил
но в английском не бум-бум
объясните про чё там пишут
Плиз :help:
Billy Bonce
@ 11-08-2003, 23:53
QUOTE (Turist-ru @ 11-08-2003, 23:44) |
Уменя такаже херня токо сегодня заметил но в английском не бум-бум объясните про чё там пишут Плиз :help: |
в двух словах МС нашли огромную дырищу у себя в осях
Microsoft Windows NT® 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server™ 2003
Поэтому нужно срочно скачать заплатку с
http://www.windowsupdate.com
heineken man
@ 11-08-2003, 23:57
Еще можно в свойствах сервиса поставить Take No Action в случае сбоя. Тогда хотя бы увидишь как твой Винд крешится. А то сразу ребут...:D
unforgiven
@ 12-08-2003, 00:01
Только что поставил этот апдейт. Приведенное окошко начало появляться недели две назад. Сначала раз. Потом два... сегодня три раза подряд! Я взбесился и поставил апдейт :smoke:
Вот апдейт. Меня в него любезно ткнул
vga50 с рувидео
Uzaren
@ 12-08-2003, 00:05
Таже фигня , уже винду собрался переставлять :freak3: :fear2:
heineken man
@ 12-08-2003, 00:09
2unforgiven:
Ты бы здесь спросил - глядишь и не пришлось бы две недели бутиться. :D:
П.С. У меня в прошлый четверг парочка дебилов на работе поймала троянов, которые как раз долбятся на порт 135 какому-то бедолаге в Штатах. Я тогда домой уйти не мог до 10 вечера - они Чекпойнт повалили своим напором. :wub: :nlo:
unforgiven
@ 12-08-2003, 00:13
А я там не спрашивал, там кто-то спросил и кто-то ответил )))
Я ж не каждый день ребутился. Так, две недели назад было. Потом прошло и я забыл - склероз. А сегодня разозлило - три ребута подряд. И как раз после третьего ребута вижу тему на рувидео и ответ для дэбилов (вроде меня, которые апдейты не делают). Ну, думаю, это судьба! :w00t:
heineken man
@ 12-08-2003, 00:21
Ну млин, только что зашел на ивритский сайт новостей - а там это первой строкой.
http://www.ynet.co.il/articles/0,7340,L-27...2723755,00.htmlМол сейчас всем такая кака ломится.
:D :p :laugh:
unforgiven
@ 12-08-2003, 00:46
А вот, специалисты, скажите мне не-специалисту в виндах. Почему эта кака решила именно сегодня случиться? И именно у всех?
Какая-то очень хитрая кака, получается :diablo:
heineken man
@ 12-08-2003, 00:56
Я тоже не спец в виндах. :) Вот что
SANS об этом пишет: This RPC DCOM worm started spreading early afternoon EDT (evening UTC). At this point, it is spreading rapidly.
Просто время пришло для этой каки. А две последние недели они почву прощупывали. Завтра утром почитаю что там за ночь повыпускали всякие там Сансы да Серты по этому поводу. :fear2:
Vladik
@ 12-08-2003, 03:20
Да КаКа не здоровая !!! :fu: :fear2:
А после патча у когото била ето КаКа?
izanoza
@ 12-08-2003, 04:22
Блииин...... Еле патч поставил. Винда перезагружалась через минуту после старта, и так каждый раз. Более 20-ти раз перезагрузился пока успел его поставить: на одном заходе на сайт зашёл - урл на десктоп кинул, на втором - скачал, на третьем - шорткат на патч сделал, на остальных - пытался поставить... Вот успел наконец-то, давно так быстро клавишами не клацал..... :w00t:
Вот что значит апдейты забыл после отпуска скачать.
prohojiy
@ 12-08-2003, 06:38
А я ничерта не понял в начале...думал моя проблема, а потом отключил и модем и перезапускаться "перестало". Позвонил в матав, там послали в бэзэк бэйнлеуми, а там послали на майкрософт ком...)
izanoza
@ 12-08-2003, 06:55
Дык, я прочитал что это за штука уже после того как установил апдейт, и кабель сетевой выдернуть не догадался. Как-то за минуту работы операционки трудно читать что-то в интернете :). Хорошо хоть, что апдейт тот удалось быстро найти. Правда после него с WindowsUpdate ещё 13 критических апдейтов поставил, наклепать успели.
SiburNY
@ 12-08-2003, 07:03
Мне сегодня все мои друзья начали звонить с этой проблемой. Почти все на диал-апе и когда лезут в инет, их начинает долбить и у них эта же проблема случается. Проадэйтили все, вроде все тихо. У самого, сижу через роутер. Бедняга все запросы и срезает :) Мне повезло !
Stranger
@ 12-08-2003, 08:01
мне блин друг в 2 часа ночи позовоноил я ему сказал видну переставь :) ну зачем он не подождла до утра а?
piligrim
@ 12-08-2003, 10:05
QUOTE (heineken man @ 11-08-2003, 23:57) |
Еще можно в свойствах сервиса поставить Take No Action в случае сбоя. Тогда хотя бы увидишь как твой Винд крешится. А то сразу ребут...:D |
и у меня вчера тоже самое было. думал из-за мула. уже начал с ним прощаться :D
а после того как поставил в свойствах сервиса Take No Action проблема вообще исчезла :p
willy
@ 12-08-2003, 10:19
Понятненько. У меня w2k, перегружаться - не перегружалась, но окошко с "svchost.exe - Ошибка приложения : Инструкция по адресу "0xe06a3a68" обратилась к памяти по адресу "0xe06a3a68". Память не может быть "read"." выскакивало постоянно. Если не закрывать окошко - можно ыбло работать, если закрыть - мышкой иконки переставали перетаскиваться по desktop'у. И действительно как-то было связано с сетью - при отключении сети эта бодяга не выскакивала.
piligrim
@ 12-08-2003, 10:30
мне все-таки кажется это как-то с мулом связано. на работе ни на одном компе этой проблемы нету
QUOTE (willy @ 12-08-2003, 03:19) |
Понятненько. У меня w2k, перегружаться - не перегружалась, но окошко с "svchost.exe - Ошибка приложения : Инструкция по адресу "0xe06a3a68" обратилась к памяти по адресу "0xe06a3a68". Память не может быть "read"." выскакивало постоянно. Если не закрывать окошко - можно ыбло работать, если закрыть - мышкой иконки переставали перетаскиваться по desktop'у. И действительно как-то было связано с сетью - при отключении сети эта бодяга не выскакивала. |
Все что написал у меня сегодня тоже было и я тоже заметила , что связано напрямую с инетом, без него все нормально :rolleyes: . Но так как я не совсем продвинутый пользователь, ломать дальше голову мне не хотелось ( антивирь Др.Веб ничего не нашел), я просто проинталлировала WinXP снова :). Теперь с залаткой, надеюсь больше эта дрянь не пролезет :rolleyes:
igorek76
@ 12-08-2003, 10:35
QUOTE (Romarius @ 11-08-2003, 23:22) |
Вот чёрт а я винду вчера ночью переставлял!!!Но всё равно всем ОГРОМНОЕ СПАСИБО!!!!!!!!!!! |
Аналогично ;)
Forrest
@ 12-08-2003, 10:35
на Win XP Pro без SP1, эта штука установится? Никто не пробовал? А то боязно как-то.....
anatolyArts
@ 12-08-2003, 10:36
Вся ента херня происходит от одного маленького ворма который попадает через 115-й и 445-й порты :fu: (порт перезагрузки - 67,68). Симантек сделала ремувал для этого ворма (через два часа после меня :p ). Кроме патча рекомендую врубить файрвол и убрать остатки ворма
этой штуковиной.
Jemmer85
@ 12-08-2003, 10:41
Люди! Хэлп! А прямой линк под XP Professional Sp1 не дадите?
У меня просто вообще туда не заходит... "Сервер не найден"
Jemmer85
@ 12-08-2003, 10:48
Или может по почте кто пошлет?
А то очень нyжно :help:
piligrim
@ 12-08-2003, 10:58
QUOTE (Jemmer85 @ 12-08-2003, 10:41) |
Люди! Хэлп! А прямой линк под XP Professional Sp1 не дадите? У меня просто вообще туда не заходит... "Сервер не найден" |
Jemmer85
@ 12-08-2003, 11:10
До этого окна у меня доходит, а вот дальше...когда именно даyнлоад...
Может ты мне на почту пошлешь? (jemmer85@front.ru)
Сколько он там весит?
piligrim
@ 12-08-2003, 11:17
QUOTE (Jemmer85 @ 12-08-2003, 11:10) |
До этого окна у меня доходит, а вот дальше...когда именно даyнлоад... Может ты мне на почту пошлешь? (jemmer85@front.ru) Сколько он там весит? |
у меня тоже самое :sick:
Forrest
@ 12-08-2003, 11:23
QUOTE |
Может ты мне на почту пошлешь? (jemmer85@front.ru) |
отправляю. весит около 1,2 Мб
Jemmer85
@ 12-08-2003, 11:24
Спасибки! Буду ждать :wub:
2 forrest
Если не получится, то напиши в ПМ (я тебе адрем ФТП дам) :wub:
kost(rus)
@ 12-08-2003, 11:24
Всем привет . :smoke:
Называется это так RPC DCOM Worm Hits the Net.
Работает следующим образом поподая на PC она стартует tftp client переписывает себя с зараженного PCка переписывает msblast.exe и запускает его. Далее стартует Tftp server и начинает перебором просмотреть 135 порт в ближайших диапозонов ip адресов.
запускает он себя сам вот таким ключом
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows auto update
проверить можно нажав 3 кнопки в списке запущеных процессов будет msblast .
:diablo:
microsoft patchsymantec
Dimych
@ 12-08-2003, 11:25
QUOTE (Jemmer85 @ 12-08-2003, 00:10) |
До этого окна у меня доходит, а вот дальше...когда именно даyнлоад... Может ты мне на почту пошлешь? (jemmer85@front.ru) Сколько он там весит? |
если английская ХР или корпорейт эдишин,могу выслать весит 1.2 метра
Прямые ссылки на заплатку.
Русская винда:
http://download.microsoft.com/download/7/0...980-x86-RUS.exeАнглийская:
http://download.microsoft.com/download/9/8...980-x86-ENU.exeСама сегодня промучилась все утро.
И все произошедшее серьезный стимул к тому, чтобы апдейтиться вовремя. Эх... ;)
И для японской на всякий случай, мне пришлось именно ее искать.
http://download.microsoft.com/download/3/b...980-x86-JPN.exeВдруг кто тоже отсюда. :)
Jemmer85
@ 12-08-2003, 11:35
2 Forrest
Спасибо! Все получил!
А сколько он ставится? А то он у меня долговато систему проверяет :sick:
Dimych
@ 12-08-2003, 11:38
а у меня таких проблем не было, думаю стенка защитила
но апдейт, все равно, поставил :))
Vlad_il
@ 12-08-2003, 11:39
Я тоже думал что винда глучит. Поставил апдате к XP и глюк изчез :diablo:
Forrest
@ 12-08-2003, 11:40
файл с .exe твой сервер не принял. Переименовал в rar и отправил. Так что смени расширение :)
Forrest
@ 12-08-2003, 11:44
2 Jemmer85
сам я не устанавливал, т.к. ХР без SP1. Что-то боязно. Кто-нить устанавливал без SP1? :wub:
Dimych
@ 12-08-2003, 11:59
QUOTE (Forrest @ 12-08-2003, 00:44) |
2 Jemmer85
сам я не устанавливал, т.к. ХР без SP1. Что-то боязно. Кто-нить устанавливал без SP1? :wub: |
тут внизу народ писал про ХР без сп1 и про какой-то сервис reset5
Checker
@ 12-08-2003, 11:59
2 Forrest
Не бойся только что получил звонок от друга
с этой бедой у него тоже винда без СП
поставил он апдейт и все нормально работает
QUOTE (izanoza @ 11-08-2003, 21:22) |
Блииин...... Еле патч поставил. Винда перезагружалась через минуту после старта, и так каждый раз. Более 20-ти раз перезагрузился пока успел его поставить: на одном заходе на сайт зашёл - урл на десктоп кинул, на втором - скачал, на третьем - шорткат на патч сделал, на остальных - пытался поставить... Вот успел наконец-то, давно так быстро клавишами не клацал..... :w00t: Вот что значит апдейты забыл после отпуска скачать. |
Чтобы оключить перезагрузку компьтера в случае сбоя надо :
Control Panel> Administrative Tools> Services из списка выбрать Remote Procedure Call (RPC) правый клик мыши Properties>Recovery Restart the Computer заменить на Take no Action. Или для Restart the Computer заменить время на более длительное ( по умолчанию стоит 1 мин) :) . После отключения перезагрузки можно не один патч установить :rolleyes: .
Izzard
@ 12-08-2003, 12:28
я уже винду переустановил!
Babun
@ 12-08-2003, 12:36
У меня когда то был троян,который вырубал комп человеку таким вот образом,с выводом такой таблички...
Uzaren
@ 12-08-2003, 12:50
QUOTE (kost(rus) @ 12-08-2003, 10:24) |
проверить можно нажав 3 кнопки в списке запущеных процессов будет msblast . |
Что то я не понял, после патча в процесах бежит msblast, это так и должно быть?
micha
@ 12-08-2003, 12:51
Worm.Win32.Blaster.a
Приполз новый червяк
dl // 12.08.03 04:29
Proantivirus Lab сообщает о появлении нового опасного и быстро
распространяющегося (в том числе и по России) червя, использующего недавно
открытую дырку в RPC во всех ОС семейства NT. Заражение удаленное, через
135-й порт, исполняет команды из-под Local System.
Признаки заражения:
- Наличие файла msblast.exe в каталоге %WinDir%\system32.
- Сообщение об ошибке (RPC service failing) приводящее к перезагрузке
системы.
- Наличие в системном реестре ключа
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"windows
auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
http://www.proantivirus.com/info/1/180_1.htmlЗЫ:
http://www.kaspersky.ru/news.html?id=1317864
heineken man
@ 12-08-2003, 12:53
Нет, не должно. Зайди на сайт Симантека, там есть описание как вычистить это пользуясь ихним ремувером, только обрати внимание на раздел об временной отмене System Restore для Хрю. :)
mOOrmaN
@ 12-08-2003, 12:56
QUOTE (Uzaren @ 12-08-2003, 12:50) |
QUOTE (kost(rus) @ 12-08-2003, 10:24) | проверить можно нажав 3 кнопки в списке запущеных процессов будет msblast . |
Что то я не понял, после патча в процесах бежит msblast, это так и должно быть?
|
Вот именно. А у меня БЕз патча мсбласта в процессах нет и поиском он не находится. А винда трижды ребутнулась. 3агадка :smoke:
micha
@ 12-08-2003, 13:04
QUOTE (mOOrmaN @ 12-08-2003, 10:56) |
QUOTE (Uzaren @ 12-08-2003, 12:50) | QUOTE (kost(rus) @ 12-08-2003, 10:24) | проверить можно нажав 3 кнопки в списке запущеных процессов будет msblast . |
Что то я не понял, после патча в процесах бежит msblast, это так и должно быть?
|
Вот именно. А у меня БЕз патча мсбласта в процессах нет и поиском он не находится. А винда трижды ребутнулась. 3агадка :smoke:
|
покопайся как следует...
у Silenser -а тоже не сразу находился ни файл, ни приложение ...
RussoBalt
@ 12-08-2003, 13:25
у кого стоит оутпост - волноваться нечего - стенка хорошо держит эту бяку, про другие знаю ;)
SecTa
@ 12-08-2003, 13:26
Этот червяк закачивается с и-нета и запускается, да ещё и в автозагрузне прописывается. Мало того, если он запущен, то ни последнии вирус-дифинишены Norton Antivirus через Live Update (поэтому
качайте вручную) ни патч через Windows Update загрузить не удаётся (его тоже вручную надо качать).
Когда вчера эта напасть пришла ко мне на комп (а затем и на второй перебросилась), я был так зол, так зол!!!... :fear2: :wacko: :furious:
Andrey23
@ 12-08-2003, 13:31
У меня этой проблемы не было т.к. Windows Update раз в неделю запускаю и патч это ещё недели 2 назад при обновлении установился. К тому же фаервол установлен.
А вот у моего брата была подобная проблема сегодня, у него Windows XP без SP и вобще какх либо обновлений. Как только подключиться к интернету то сразу выскакивает ошибка и виндовс перезагружаеться. Пришлось мне ему через HiperTerminal это патч передавать.
Keygeneral
@ 12-08-2003, 13:53
Осторожно с sp1 патчем, если вы его пытаетесь поставить поверх этого патча-заплатки, то этот sp1 у меня возвращал комп в обратное положение, и червь снова оказывался на компе. Рекомендую устанавливать только оффлайн sp1, а потом поверх него новый патч.
А вообще я рад, что это ещё был такой безобидный вирус. Представляете, если бы он данные ещё стирал. Я бы чокнулся. Вообще по моему самая наиогромнейшая дыра за всю историю microsoft, для заражения достаточно быть просто подключённым к инету.
Я где где то пару дней назад два раз получал это сообщение, но не придал этому значения. Вчера меня это просто всбесило, раз 10 перестартовался, никакой инфы не было. Нашёл этот сранный "msblast", закрыл порты на стене и всё врнулось на свои места. Вот хорошо сегодня патч узрел, ух полегчало.
Спасибо народ за полезную инфу.
Dmitrius Gods
@ 12-08-2003, 13:56
И у меня эта чуш вчера вылетала........раз 5 :sick: перезагружал комп, потом не выдержал и выставил фаервол в экспишке, а затем настроил ICF, чтоб мулятина работала с хайт-айди..........а вот патч скачал, но решил не ставить почему-то...
unforgiven
@ 12-08-2003, 14:50
Странно, у меня комп вырубался вчера раза три. Апдейт помог. После установки апдейта искал этот мсбласт и в реестре и на дисках, как написано в статье, приведенной heineken man. Не нашел... почему???
heineken man
@ 12-08-2003, 15:10
QUOTE (unforgiven @ 12-08-2003, 13:50) |
Странно, у меня комп вырубался вчера раза три. Апдейт помог. После установки апдейта искал этот мсбласт и в реестре и на дисках, как написано в статье, приведенной heineken man. Не нашел... почему??? |
Комп ребутится судя по всему когда ему пытаются "подсадить" червя и RPC сервис валится. Это пока еще не факт что червяк влез, только индикация попытки remote buffer overflow. Если червяк подцеплен, то в принципе ожидаются всякие приятные сюрпризы типа рассылки червя другим или участие в DDOS атаке на майкрософтовский апдейтный сервер 16-го числа этого месяца и прочие прелести.
Проверить можно симантековской тулзой или любым антивирусом, сейчас они все громко кричат что знают как бороться (ха-ха-ха). А еще лучше ручками поискать тот ключь в регистре заодно с файлом msblast.exe
Meithar
@ 12-08-2003, 15:19
QUOTE |
Если червяк подцеплен, то в принципе ожидаются всякие приятные сюрпризы типа рассылки червя другим или участие в DDOS атаке на майкрософтовский апдейтный сервер 16-го числа этого месяца и прочие прелести. |
Интересно, как можно провести DDOS атаку, если комп толком не работает или вообще постоянно ребутится? :help:
Moesy
@ 12-08-2003, 15:20
Прикол..
Сижу я это все читаю и думаю, почему это мой комп, который в сети 24 часа, работает и даже намека на вирус нету :pig:
Тут значит подруга звонит - блин комп сломался. Когда в инет выхожу 2 минуты и комп выбивает постоянно...
Я чуть со стула не упал. Почему у всех есть а у меня нет ? :punk:
Может с виндой чтото... :laugh:
Я ей беги в магазин за журналом ( с CD ) и посмотри что бы там фаервалл был..
Сам пока потихоньку скачал все 3 патча (рус анг нем) и полез на форум пост писать.. написал две строчки звонит друган - Он успел сказать только - привет у меня ком сломался...Я не выдержал. :laugh: :laugh:
Вот сижу жду его (у него нотбук так ) и жду пока подруга позвонит.. :pig:
rabindranat
@ 12-08-2003, 15:28
Мне в техподдержке посоветовали в опции "Выполнить" поставить shutdown -a
Когда я ее вставил и выполнял во время появления бага, то он исчезал и я мог спокойно заходить на Майкрософт и скачивать патч.Буду рад если это кому то поможет :D
-=-GameR-=-
@ 12-08-2003, 15:31
А я не удержался... переустоновил винд, думал в нем проблема... нужно было мне подождать чуток... :laugh:
Keygeneral
@ 12-08-2003, 15:39
А вообще никто не в курсе, зачем этот Distributed COM нужен?
unforgiven
@ 12-08-2003, 15:42
QUOTE (heineken man @ 12-08-2003, 13:10) |
А еще лучше ручками поискать тот ключь в регистре заодно с файлом msblast.exe |
Именно это я и делал :) И не нашел ничего.
Значит червячок ко мне не влез. Только пробовал. :fu:
С установленным апдейтом мне теперь ничего уже не страшно? да? :w00t:
Newdjeen
@ 12-08-2003, 15:48
Такая же вигня :diablo:
была...
Microsoft Ruuuuuulezzzz :punk:
tautau
@ 12-08-2003, 15:58
У меня вообще прикол.
Сижу я тут читаю и думаю давай ка проадэйтим Винду. Залез я к ним на сайт а они говорят что типа у меня не Винда, ну я отрубил файрвол(Sygate) и тогда без проблем зашел к ним и стал устанавливать патч. и под конец (3 минуты до конца) я получил эту самую табличку.
Это типа что бы скачать патч я открылся и получил сам вирус. :lol: :lol: :lol:
heineken man
@ 12-08-2003, 16:04
Вот почему-то уже никто даже и не возмущается что существует в ОС сервис, который открывает сокет и КОТОРЫЙ НЕЛ"ЗЯ ЗАКРЫТ", даже если он не нужен. В самом деле, если компьютер не учавствует в МС сети, никакой РПС принимающий коннекты не нужен. Но остановить сервис или хотя бы чтобы порт не открывал - фиг. :diablo: Я помню еще в НТ долбались с 135 портом, при подготовке bastion host делается то что называется hardening - т.е. закрываются ненужные сервисы, ставятся апдейты и т.д. Так уже тогда от 135 порта избавиться было почти невозможно. ;)
Vlad_il
@ 12-08-2003, 16:17
QUOTE (tautau @ 12-08-2003, 12:58) |
У меня вообще прикол. Сижу я тут читаю и думаю давай ка проадэйтим Винду. Залез я к ним на сайт а они говорят что типа у меня не Винда, ну я отрубил файрвол(Sygate) и тогда без проблем зашел к ним и стал устанавливать патч. и под конец (3 минуты до конца) я получил эту самую табличку.
Это типа что бы скачать патч я открылся и получил сам вирус. :lol: :lol: :lol: |
Я так понял что компютеры глушит не вирус седящий у тебя а вирус сидящий у твоих соседей. А тот который сел к тебе глушит их. :w00t: Поэтому если снести вирус который седит у тебя то это поможет мне. :smoke: Или я чего не понял.
Мда досталось сегодня мелкософту. Плюс их на суде сегодня вздули на 500 000 000 $ за то что идею IE сперли. :fu:
tautau
@ 12-08-2003, 16:20
Это первый раз что я за последне 10 лет заразился вирусом(до этого были только класики типа DirII Stoned1,Stoned2).
Обычно я потешился над вирусами в Линуксе. Вот обломался что сидел в Винде в это время а не в Линуксе, хотя сам виноват поставил много закачек в эмуль и не как не могу дать себе его вырубить(рука не поднимается оборвать :D ).
Может ты и прав вируса я так и не нашел у себя на компе.
Хотя когда поставил новый антивирус он нашел архив(там лежит почта из безопасного источника) с двумя вирусами Trojan.IframeExec и Win32.HLLM.Klez.4.
Может эта тварь мне их посадила или этот безопасный источник(универ) не такой уж и безопасный.
Romarius
@ 12-08-2003, 16:20
Господа,подскажите как этот порт 135 закрыть! Благодарю заранее
none513
@ 12-08-2003, 16:28
...да уж, весело, ничего не скажешь B) Вообще-то, судя по всему этот патч уже почти как полмесяца лежит у мелкософта... эт я так, к слову :smoke:
А у меня ничего такого не случилось, просто
вовремя качаю все апдейты на ХРюню :diablo:
Romarius
@ 12-08-2003, 16:32
Господа,подскажите как этот порт 135 закрыть! Благодарю заранее
ну пожалуйста!!!
Vlad_il
@ 12-08-2003, 16:54
Есть способ как вылечить ХП
Опробовал на друге вроде получилось. Значит так Помните Виндосовский фаирвол который для ослла-мула выключали? Так вот...
1. Выдергиваем шнур/кабель интернета(модема). Или просто выключаем кнопкой.
2. Поднимаем комп.
3. Идем в START --> My Network Places
4. Там сбоку кликаем на View Network connections.
5. Правой кнопкой кликаем на подсоединение к интернету и выбираем Properties.
6. На закладке Advenced ставим галку в Internet connections firewall.
7. Подсоединяем назад шнур к модему скачиваем апдате с мелкософта.
8. В том же порядке отключаем firewall.
:smoke:
Billy Bonce
@ 12-08-2003, 17:04
QUOTE (Vlad_il @ 12-08-2003, 16:54) |
1. Выдергиваем шнур от интернета. 2. поднимаем комп. 3. Идем в START --> My Network Places 4. Там сбоку кликаем на View Network connections. 5. Правой кнопкой кликаем на подсоединение к интернету и выбираем Properties. 6. На закладке Advenced ставим галку в Internet connections firewall.
7. Подсоединяем назад шнур к модему скачиваем апдате с мелкософта.
8. В том же порядке отключаем firewall.
:smoke: |
Напомнило , старую памятку в автобусе
"Выдерни шнур, выдави стекло" :)
Кстати зачем фаервол выключать, уж лучше мелкомягкий пусть будет, чем никакого...
Vlad_il
@ 12-08-2003, 17:13
QUOTE (Billy Bonce @ 12-08-2003, 14:04) |
QUOTE (Vlad_il @ 12-08-2003, 16:54) | 1. Выдергиваем шнур от интернета. 2. поднимаем комп. 3. Идем в START --> My Network Places 4. Там сбоку кликаем на View Network connections. 5. Правой кнопкой кликаем на подсоединение к интернету и выбираем Properties. 6. На закладке Advenced ставим галку в Internet connections firewall. 7. Подсоединяем назад шнур к модему скачиваем апдате с мелкософта. 8. В том же порядке отключаем firewall. :smoke: |
Напомнило , старую памятку в автобусе "Выдерни шнур, выдави стекло" :)
Кстати зачем фаервол выключать, уж лучше мелкомягкий пусть будет, чем никакого...
|
Ну мой Мул,Аська(передача файлов,Веб кам и микрофон),ФТП, и РАдмин не совсем согласны работать под мелкософтовской стеной.
denisking
@ 12-08-2003, 17:23
QUOTE (Billy Bonce @ 12-08-2003, 00:53) |
QUOTE (Turist-ru @ 11-08-2003, 23:44) | Уменя такаже херня токо сегодня заметил но в английском не бум-бум объясните про чё там пишут Плиз :help: |
в двух словах МС нашли огромную дырищу у себя в осях Microsoft Windows NT® 4.0 Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server™ 2003 Поэтому нужно срочно скачать заплатку с http://www.windowsupdate.com |
этот Апдэйт можно ставить на взломаный XP?
Koldun X909
@ 12-08-2003, 17:24
меня как неделю назад раза три отимели этим эксплоитом я сразу заметил статейку на void.ru, и бистреньким шагом побрёл на мелкософт апдейт, где тут же нашёл лекарство от этого эксплоита, обидно другое, что теперь каждый лох недомороченный может атаковать этим эксплоитом, LSD team которые заявили об этой дырке не раскрывали всех подробностей, и видно сразу сообщили мелкомягким о этой уязвимости, а вот китайские крякеры, мать их так, быстренько изложили весь код и все подробности.. компайль и юзай, блин! :fu: :fu:
inzerus
@ 12-08-2003, 17:30
У меня все работало нормально (Win2000), но, поддавшись общему настроению, я решил установить этот патч. Зашел на www.windowsupdate.com и согласился установить все, что оно мне предложило. Начало оно с патча для IE6, установило, попросило перегрузиться. После перезагрузки появляется сообщение об ошибке svchost и при заходе на windowsupdate.com у меня появляется пустая страничка. Пробовал ходить по другим сайтам - все работает. Перегружал систему, переустанавливал эксплорер, очищал кэш и куки - ничего не помогает. Посмотрел source странички, а там написано, что мой браузер не поддерживает activex штучки. Что делать?
Сам ведь виноват - если работает, не трогай :)
Vlad_il
@ 12-08-2003, 17:38
QUOTE (Koldun X909 @ 12-08-2003, 14:24) |
меня как неделю назад раза три отимели этим эксплоитом я сразу заметил статейку на void.ru, и бистреньким шагом побрёл на мелкософт апдейт, где тут же нашёл лекарство от этого эксплоита, обидно другое, что теперь каждый лох недомороченный может атаковать этим эксплоитом, LSD team которые заявили об этой дырке не раскрывали всех подробностей, и видно сразу сообщили мелкомягким о этой уязвимости, а вот китайские крякеры, мать их так, быстренько изложили весь код и все подробности.. компайль и юзай, блин! :fu: :fu: |
А я последнею неделю в инет вообще не лазил. Полный завал на работе да и проект тестим на подсети и по этому от интернета был оторван. Вчера включил дома комп давай новый рип дивииксить а тут ресет на ресете проапдайтил винду и антивирус и без никаких подозрений докончил начатое. Только сегодня на форуме узнал что это вирус балуется.
Koldun X909
@ 12-08-2003, 17:43
QUOTE (inzerus @ 12-08-2003, 18:30) |
У меня все работало нормально (Win2000), но, поддавшись общему настроению, я решил установить этот патч. Зашел на www.windowsupdate.com и согласился установить все, что оно мне предложило. Начало оно с патча для IE6, установило, попросило перегрузиться. После перезагрузки появляется сообщение об ошибке svchost и при заходе на windowsupdate.com у меня появляется пустая страничка. Пробовал ходить по другим сайтам - все работает. Перегружал систему, переустанавливал эксплорер, очищал кэш и куки - ничего не помогает. Посмотрел source странички, а там написано, что мой браузер не поддерживает activex штучки. Что делать?
Сам ведь виноват - если работает, не трогай :) |
А я регулярно загружаю мелкомягкие апдейты и про всё узнал утром от босса. А потом объяснил его секретутке, что червяк - это такая штука, которая тихо в компе сидит, а ночью прыгает на женщин. Эффект был... :D B)
heineken man
@ 12-08-2003, 17:48
QUOTE (inzerus @ 12-08-2003, 16:30) |
У меня все работало нормально (Win2000), но, поддавшись общему настроению, я решил установить этот патч. Зашел на www.windowsupdate.com и согласился установить все, что оно мне предложило. Начало оно с патча для IE6, установило, попросило перегрузиться. После перезагрузки появляется сообщение об ошибке svchost и при заходе на windowsupdate.com у меня появляется пустая страничка. Пробовал ходить по другим сайтам - все работает. Перегружал систему, переустанавливал эксплорер, очищал кэш и куки - ничего не помогает. Посмотрел source странички, а там написано, что мой браузер не поддерживает activex штучки. Что делать?
Сам ведь виноват - если работает, не трогай :) |
Думаю что это произошло из-за ребута - апдейт тут не причем. Надо бы все же патч поставить (автоматом оно судя по всему до него просто не дошло, поставило только самый первый фикс для ИЕ). И потом вычистить гада имеющимися средствами. :)
Vlad_il
@ 12-08-2003, 18:36
Ну вот получил по голове от боса. Позвонили с американского офиса я им объяснил как чего сделать. Они чудненько включили стену затем запустили апдате после чего комп попросил рестарт. После рестарта получили NO SYSTEM DISK. OR DISK CORRUPTED. Я им конечно объяснил что я тут типа не причем и все претензии к Биллу. :fu: :fu: Ну а на меня смотрят как на виноватого. :fear2: А в супорт мелкософта они дозвониться не как не могут.
Billy Bonce
@ 12-08-2003, 18:41
этот Апдэйт можно ставить на взломаный XP?
нужно :)
Ну мой Мул,Аська(передача файлов,Веб кам и микрофон),ФТП, и РАдмин не совсем согласны работать под мелкософтовской стеной.
дык мс стена все запрещает по умолчанию, надо кофигурировать...,
но как говорила одна птичка
"Лучше день потерять, но потом за 5 минут долететь" :D
Portvein
@ 12-08-2003, 18:54
QUOTE (Vlad_il @ 12-08-2003, 14:13) |
Ну мой Мул,Аська(передача файлов,Веб кам и микрофон),ФТП, и РАдмин не совсем согласны работать под мелкософтовской стеной. |
А у меня всё чудесно работает.
Как настроить ХР-шный firewall для Мула, по шагам расписано тут:
http://www.emule-project.net/faq/icf.htmНу и остальное - по аналогии..
Koldun X909
@ 12-08-2003, 18:56
ещё один способ избавится от неприятного действия эксплоита - поставить например Sygate Firewall и запретить доступ к NT Kernel Services, лично проверял, только так и спасался :)
ANTIBIOTIC
@ 12-08-2003, 19:05
ЭТО ОЧЕРЕДНОЙ БАГ майкрософта
поставте ФОЕРВОЛ и ЗАПРЕТИТЕ многие вещи :smoke:
Andrey23
@ 12-08-2003, 19:10
В принципе любой нормальный фаервол не должен давать соединяться по 135-му порту. Я для себя сделал единственный вывод из этой эпидемии, хоть она меня и не затронула: нужно ежедневно проверять Windows Update на предмет обновлений системы безопасности :)
ANTIBIOTIC
@ 12-08-2003, 19:12
QUOTE (prohojiy @ 12-08-2003, 05:38) |
А я ничерта не понял в начале...думал моя проблема, а потом отключил и модем и перезапускаться "перестало". Позвонил в матав, там послали в бэзэк бэйнлеуми, а там послали на майкрософт ком...) |
prohojiy скажи БОЛЬШОЕ СПАСИБО , что ТЕБЯ не послали на ЗАЙН или в НАРТИК :punk:
Ну а если серьёзно , то это ОЧЕРЕДНОЙ БАГ майкрософта
поставте ФАРЭВОЛ и ЗАПРЕТИТЕ многие вещи :smoke:
Portvein
@ 12-08-2003, 19:15
Вот тут неплохо написано про это заболевание. Коротко и ясно.
na_marse
@ 12-08-2003, 21:41
Я примерно неделю назад скачал этот патч с какого то сайта, где предупреждали: "Качайте, пока не поздно!!!"
Koldun X909
@ 12-08-2003, 21:56
собственно тупой вопрос: как в Outpost-е закрывать порты? какие то конкретные, например 135, 139
Tarakan
@ 12-08-2003, 22:25
Такой вопрос, может кто знает.
Сможет ли этот червь пробиться в институт, где все компы ходят через прокси имеют локалку и не имеют внешних ip адресов. Причем на сервере, через который расшаривают компы инет, имеет закрытыми большинство портов, включая фтп.
heineken man
@ 12-08-2003, 22:34
QUOTE (Tarakan @ 12-08-2003, 21:25) |
Такой вопрос, может кто знает. Сможет ли этот червь пробиться в институт, где все компы ходят через прокси имеют локалку и не имеют внешних ip адресов. Причем на сервере, через который расшаривают компы инет, имеет закрытыми большинство портов, включая фтп. |
Ответ в лоб: может. Но вряд ли через стену/прокси. :w00t:
Вот на что следует обратить внимание:
Юзеры из дому работают ? RAS ? VPN на другие отделения существуют ? Пойнт-ту-Пойнт линии туда же ?
Можно и дальше копать в данном направлении. :D
Tarakan
@ 12-08-2003, 22:51
порты для P2P там тоже закрыты
VPN с дома наладить можно
heineken man
@ 12-08-2003, 23:22
Так если ВПН из дома на работу не фильтруется на стене по 135 порту - то об этом и речь. Поди знай, откуда он адреса для дальнейшей рассадки берет. У Симантека написано что в первую очередь из локалки - но полной уверенности что-то не чувствуется. ;)
QUOTE (Koldun X909 @ 12-08-2003, 21:56) |
собственно тупой вопрос: как в Outpost-е закрывать порты? какие то конкретные, например 135, 139 |
Параметры->Системные->Параметры->Добавить
отметить v в Где протокол -> нажать на Не определено-> выбрать TCP
отметить v в Где локальный(удалённый) порт -> выбрать порт
отметить v в Блокировать эти данные
всё B)
QUOTE (inzerus @ 12-08-2003, 17:30) |
Посмотрел source странички, а там написано, что мой браузер не поддерживает activex штучки. Что делать?
Сам ведь виноват - если работает, не трогай :) |
Ну это поправимо...
Проверь в Tools->Internet Options-> Security - там можно разрешить
:p
DJ Dam
@ 13-08-2003, 00:13
:offtopic:
Поздравьте меня - Я ОЖИЛ :akuma: :taz:
Описывать свои переживания и способы не буду т.к. их уже описали те, кто ожил раньше или был в ковчеге.
Ура Майкрософту :gun3: :gun5:
worona
@ 13-08-2003, 06:00
Вот зараза, я патч поставила, думала всё ОК, но решила заглянуть в HKEY_LOCAL_MASHINE, а она там сидит:( Удалила, надеюсь, больше не появится
Страницы: [
1]
2