???
Математика на уровне МГУ

Страница 2 из 4 ПерваяПервая 1234 КрайняяКрайняя
Показано с 26 по 50 из 79

Тема: Новая беда

  1. #26
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070
    Originally posted by orion71
    Дружбан написал из Болгарии

    Da. U menq na odnoi komputer poiavilsq etot problem, no ia stiral msblast.exe, ubil ego process, stiral toze key w registre i secichas wse OK
    Во! Етот msblast.exe постоянно сегодня пытался вылезти в сеть.
    Я его ZoneAlarm Pro успакоил - вроде полегчало. А были перезагрузки и тормоза на 21000.
    Это червь? И что с ним делать то? Удалить?

  2. #27
    мастер ломастер Аватар для Biotech
    Регистрация
    04.04.2001
    Адрес
    Norilsk, Russia
    Возраст
    49
    Сообщений
    5,437
    Я тоже пострадал. Правда, удалось ему это только один раз. И то я успел "засейвиться". После перезагрузки сразу полес в ивентвьювер и увидел, что виноватый мсбласт.ехе. Не долго думая, убил. Оказывается, правильно убил Читаем, делаем выводы, действуем:
    http://www.dials.ru/inf/news.php?id=563

  3. #28
    =Flying Barans=
    Регистрация
    19.08.2001
    Адрес
    Russia, Moscow
    Возраст
    56
    Сообщений
    89
    Патчи
    Сам эту фигню подцепил, млин...
    -to finish first, first you have to finish- (c) Ron Dennis

  4. #29
    Темный Джедай.... Аватар для Hriz
    Регистрация
    03.10.2001
    Адрес
    Тюмень
    Возраст
    46
    Сообщений
    9,379
    Блин... Чуть винду не снес... Патч вроде помог. Удаление МС бласта - не помогло...
    A long time ago in a galaxy far, far away....

  5. #30
    Tushcan
    Гость
    так а что это за черт...?? где вы его все подцепили? вы хоть это узнали? или убили.. нормально... главное же его во второй раз не подцепить...

  6. #31
    Летун Аватар для Alex-666
    Регистрация
    27.01.2002
    Адрес
    Там где вас нет
    Возраст
    43
    Сообщений
    113
    Измотав противника беспорядочным бегством, окончательно добъём его, безоговорочной капитуляцией.

  7. #32
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070

    Thumbs up

    Спасибо товарищи! Прибил.
    ИМХО эта гадость через порты пролезла. Как не знаю. Мне раньше прям во время полёта хитрый спам какой-то слали. Летиш... И тут виндусовое окно в полэкрана с мутным текстом и с сылкой. Было у кого такое?

  8. #33
    НИХРЕНА НЕ ПОМОГАЕТ...
    Всю ночь корячился, вроде утихло... утром встаю
    всё по-новой...

    Ни чистка, ни патч...

  9. #34
    Мужики, а вы с фаер воллами летаете?

  10. #35
    Turkina Keshik Аватар для VGV
    Регистрация
    06.02.2002
    Адрес
    Псков
    Возраст
    44
    Сообщений
    2,495
    SL PAK! у меня было, и херь вчера раза 3 , думал от переразгона, а тут сегодня nnm.ru почитал и отлегло...
    А так... качать нахаляву патчи никто никого не заставляет ;)

  11. #36
    До момента установки патчей, компания Microsoft призывает всех пользователей ее программного обеспечения сделать это как можно скорее, предлагаются следующие меры, которые снизят возможность проникновения в систему с использованием описываемой уязвимости:

    Блокировка портов TCP/UDP Port 135, 139 и 445 средствами межсетевых экранов
    Отключение DCOM на уязвимых машинах

  12. #37
    Ставьте все фаер воллы. На производительность комрьютера в сети они не влияют, а от подобной хрени защитят...
    И надо отключить нафиг все протоколы и сервисы кроме TCP.
    Рекомендую продукт от Нортона. Со времён форматирования диска (2 года) вирусы не активизировались (были схвачены и отлохмачены....

  13. #38
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070
    Ну кога меня "странный" спам достал я ZoneAlarm поставил. Сегодня перед патчем закрыл порты что по ссылкам рекомендовали. А после патча их можно открыть иль не стОит?

    А, ещё убил msblast.exe. Надо было?

  14. #39
    ................... Аватар для Maxxxx
    Регистрация
    15.07.2003
    Адрес
    Kharkov
    Возраст
    53
    Сообщений
    365
    Originally posted by Glass
    Ставьте все фаер воллы. На производительность комрьютера в сети они не влияют, а от подобной хрени защитят...
    И надо отключить нафиг все протоколы и сервисы кроме TCP.
    Рекомендую продукт от Нортона. Со времён форматирования диска (2 года) вирусы не активизировались (были схвачены и отлохмачены....
    Фаервол - без него никуда в нешем мире. Лучше его онечно на входе в локалку ставить, ну, или Personal, если одна машина. И никуда в нашел мире нельзя с Outlook Express. Менять почтовый клиен обязательно на Mozilla, например. Outlook, падла, причина большей половины заражений вирусами, т.к. любит по своему усмотрения исполнять присланный код и плотно связан с другими важными компонентами Windows. Это даже не IMHO, это факт. Всегда пользовался Нетскейпом, сейчас - Мозиллой и незная горя. Когда строим локалки с выходом - прибираем Outlook в коммандно-приказном порядке, чтобы народ про привычки не кричал. Ну, и конечно аттачи с дуру запускать не надо типа "mybigass_here.jpg .exe".

  15. #40
    Originally posted by SL PAK
    Сегодня перед патчем закрыл порты что по ссылкам рекомендовали. А после патча их можно открыть иль не стОит?
    Порты надо все закрыть. Открываются порты только для проверенных программ из проверенных источников. Открываются по требованию самих программ вручную (глубоко задумываясь: "А надо ли открывать?"...

  16. #41
    Инструктор
    Регистрация
    15.12.2000
    Адрес
    Togliatty
    Сообщений
    1,545
    Кстати парни. Вопрос перезагрузки решается по крайней мере в ХР очен просто. Заходим в службы, там в восстановления - третья закладка и ставив ребут пр ошибках в никогда.

    После чего спонтанные перезагрузки прекращаются и можно спокойно ставить файрволы и лечить комп.
    Если кто-то в Грузии думал что русские простят 20.09.07 - он был категорически неправ !!!

  17. #42
    Зашедший Аватар для Ramires
    Регистрация
    04.07.2003
    Адрес
    Краснодар
    Возраст
    51
    Сообщений
    21
    Вверху видел ссылка на патч дана для англицкой винды. Вот ссылочка для русской:http://download.microsoft.com/downlo...80-x86-RUS.exe

  18. #43
    Originally posted by Glass
    Порты надо все закрыть. Открываются порты только для проверенных программ из проверенных источников. Открываются по требованию самих программ вручную (глубоко задумываясь: "А надо ли открывать?"...
    А не подскажете ламеру - КАК это сделать?..
    Пароль говорю - ПОЖАЛУЙСТА!..

  19. #44
    1. Ставьте OutPost 1.1 или 2.0. Это - файрвол. 2.0 ведет хорошую статистику. imho, лучше всяких там аларамов и выньроутов.

    2. Если таки открыли порт или как-нить что-то к вам пролезло - ставьте Ad-Aware (от Лавасофт). Чистит реестр от лышних "мух" и "печенюх".

    3. Поставьте любую авточистилку реестра. Тот же WinDoctor от P.Nortona позволяет довольно долго существовать винде в рабочем состоянии Аналогов - полно.

    4. Если у вас НЕ стоит Exchange server, то... убейте Outlook!!!
    Поставьте чистый мыллер Mozilla - оптимально.

    5. Есть еще правда разные пейджеры...смотрите (если сможете) чтоб они не запускали САМИ посторонние процессы в выне.

    6. Ну и ....ставьте патчи для системы и броузера! Правда дырок все равно еще много но далеко не все про них знают и МОГУТ ими воспользоваться.....

    удачи.

  20. #45
    Забанен
    Регистрация
    26.10.2002
    Адрес
    Полуторатысячелетний Город
    Возраст
    44
    Сообщений
    2,314

    Exclamation

    Два раза поймал глюк, Steel_Raven не даст соврать- как я матерился, пропатчил виндовзы - все нормально стало. Сцылку на патч камрады уже положили

  21. #46
    Зашедший
    Регистрация
    09.06.2002
    Адрес
    Москва
    Сообщений
    21
    Originally posted by JGr124_Barakuda
    System error &H800706BA(-2147023174). Сервер RPC недоступен
    Вот такая хрень при запуске лобби, и еще при открытии страниц вылетело svchost.exe вызвало ошибку, и тепереча нельзя открыть в новом окне, и состояние инета окошко недоступно, вот такая фигня. Че делать?

    Подтверждаю. То же самое. Вин 2000. Переодически это сообщение выходит при открытии мозилы. Но все работает. Лобби загружается. Как убить - не знаю . В реестр по поиску svchost выбрасывает несколько файлов. Стирать не пытался.

    Появилась зараза несколько дней назад.

  22. #47
    Курсант
    Регистрация
    03.05.2003
    Адрес
    Троицк
    Возраст
    60
    Сообщений
    85
    Знакомый прислал предупреждение, мол червь!
    А я летаю и не чую!
    .....Преимущества автоматического Windows Update,
    оказывается, патчик-то установился, аж в начале июля.....

  23. #48
    Зашедший
    Регистрация
    09.06.2002
    Адрес
    Москва
    Сообщений
    21
    Originally posted by JGr124_Barakuda
    У меня в реестре вобще ниче на нашел, а один хрен
    svchost.exe вызвало ошибку, да еще в буфер нифига не могу скопировать.
    О! И это тоже. В буфер не копируется. Один в один. Что делать будем?

  24. #49
    Курсант
    Регистрация
    28.03.2003
    Адрес
    Пермь
    Возраст
    50
    Сообщений
    148
    Нехорошо смеяться над пострадавшими, но у меня все ок :p

    Установка персонального файрвола при работе в сети (в домашней, т.к. в корпоративной хозяин-админ, ему решать, а в домашних сетях всяких малолетних "хакеров" полно), и тем более в Интернете ОБЯЗАТЕЛЬНА! Установив файрвол, вы скорее всего будете удивлены огромным количеством попыток просканировать вашу машину на предмет уязвимостей.
    Видели бы вы сегодня лог моего файрвола: за каждую минуту работы на dial-up - по 1 отшитой файрволом попытке коннекта на злополучный порт RPC. Я уж молчу про наш корпоративный файрвол...

    Outpost - the best!

  25. #50
    ламер в авиации Аватар для 23AG_Oves
    Регистрация
    15.01.2002
    Адрес
    Россия, Москва, Братцево
    Возраст
    49
    Сообщений
    3,061
    Мелкософт давно патчик выпустил - лень качать всем
    У меня в детекторе атак за час - несколько сканов по уже известным портам. Старенький оутпост 1.1 легко справляется с этой напастью. Ходить в интернет без фаерволла - всё равно что жить в доме с открытой дверью.
    Миниатюры Миниатюры Нажмите на изображение для увеличения. 

Название:	ataka.jpg 
Просмотров:	281 
Размер:	20.4 Кб 
ID:	6413  

Страница 2 из 4 ПерваяПервая 1234 КрайняяКрайняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •