RPC ale nie MsBLASTER

niemam blastera nieuruchamia sie w porcesach niemam go na dyyziu mam laty ktore lataja dziure w Xp przez ktore blaster moze krzaczyc system.... jednak co jakis czas pojawia mi sie znana wlasnie z dzialania blastera ramka o przerwanej usludze RPC... co poczac w tej kwestii ??

Odpowiedzi: 20

tiaaa juz Wam mowie co mialem! G prawda o firewallach... do tej pory nie moge wyjsc z podziwu jak to sie stalo, ale:
mialem 3 wirusy! usadowily sie w pamieci (dzieki Ci o avast! home!) usunalem dzieki niemu az 3! pliki z katalogu system32, a mianowicie:
winhlpp32.exe
wmpuupdate.exe
wmpuupdate.exe.polly
a wirus nazywal sie: Win32:Gabot–105 [Wrm]
Tak wiec przestrzegem Was przed tym, w zasadzie nie wiem przed czym... q*a, przeciez zarazic winde jeszcze przed wlaczeniem czego kolwiek? tego nigdy sie nie spodziewalem... ale i tak jeszcze raz zrobie formata... z tym ze od razu zainstaluje avasta i upewnie sie czy to g*no siedzi w windzie od zaraz... swoja droga – tragedia!
Anonymous
Dodano
26.03.2004 21:46:27
We właściwościach swojego połączenia włącz ZAPORĘ POŁĄCZENIA INTERNETOWEGO i dopiero wtedy działaj.
Anonymous
Dodano
26.03.2004 21:07:22
Anonymous:
ale podpowiedz mi jedno... czy to jest wirus, czy nie?
Na poczatku to nie jest wirus a jedynie jak napisalem zdalnie wywolywane z internetu bledu procedury. O tym jak to dokladnie dziala musialbys poszukac w necie.
Anonymous:
tylko jaka mam pewnosc, ze znow sie nie zacznie...
Jesli bedziesz uzywal firewalla ktory zablokuje u Ciebie port 135, oraz zainstalujesz dostepna na stronach M$ latke, to nie. Ja latki nie mam i nie widzialem jeszcze tego okienka :wink: .
No ale jak twierdzi pewien Redachtor, gupek ze mnie :mrgreen: .
EL NINO
Dodano
26.03.2004 21:01:34
Anonymous:
.......dlaczego tak sie dzieje? co to za blad?


Tak w skócie – na głupotę nie ma lekarstwa, a przyczyna błedu to ...."czynnik ludzki"
Narzędzia chtroniące są 'od urodzenia" w systemie – napisał o tym wyźej EL NINO – tylko trzeba z nich skorzystać.
Jeźeli natomiast uźytkownik albo wie lepiej, albo zdaje się na los szczęścia to potem nie dziwota, źe szuka winnych wszędzie, byle nie patrząc w lustro.
Rebe
Dodano
26.03.2004 20:59:03
tak poza tym, dlaczego nie moge kopiowac??? jezuuuuuuuu za co za co?????? cozem Ci uczynil????????
qrrrrrr
co ja mam zrobic teraz... pomyslodawco topika! co zrobiles? daj znac!!!!
Anonymous
Dodano
26.03.2004 20:57:04
no dobra juz dobra...
ale podpowiedz mi jedno... czy to jest wirus, czy nie? jak to sprawdzic, jesliby byl, to znow format? tylko jaka mam pewnosc, ze znow sie nie zacznie... swoja droga, moze mi ktos wytlumaczyc dlaczego tak sie dzieje? co to za blad? powinna byc pozadna lata do windy, a o takiej nie slyszalem... o co w tym chodzi?
z gory dzieki
Anonymous
Dodano
26.03.2004 20:54:01
Chlopie – zalacz systemowego firewalla, bo on chroni przed tym. Nie musisz miec wcale wirusa na dysku a to moze byc "jedynie" wywolanie procedury z netu.
EL NINO
Dodano
26.03.2004 20:39:41
Jak sobie włącze np. msconfig, regedit itp. to i tak się wyłączy po 10 sek.

wlasnie sformatowalem kompa, wgralem winde xp pro, instaluje sobie sterowniki, az tu nagle... rpc... pamietem, jak w grudniu takie cos sie okazalo na nowiuskim sprzecie, ale to juz przesada... dopiero co odpalilem winde a juz sa w niej wirusy?!?!?! ludzie, paranoja! sciagnalem fixblastera, i patcha:
fix nie znalazl zadnego blastera!
patch nie dizala na tej wersji xp (pewno chodzi o jezyk – polski)
paranoja!
wchodze w regedit, a tu po 5 sekundach wywala!
i co mam poczac?!?!
Anonymous
Dodano
26.03.2004 20:17:54
Moźna to usunąć bez szczepionek :x

1).Zobacz proces (Ctrl+Alt+Del)– MSBLAST.EXE – jeśli jest to daj ZAKOŃCZ PROCES !

2). W C:WINDOWSSYSTEM32 – znajdź MSBLAST.EXE i zmień nazwę tego pliku na : BLASTMS.BAK

3). W C:WINDOWSPREFETCH – znajdź MSBLAST.EXE i usuń go.

MENU START –> Uruchom Regedit

4). W rejestrze w HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
po prawej stronie , w okienku – usuń to : "windows auto update"="msblast.exe"

Pojawiła się zmutowana wersja, której plik nazywa się TEEKIDS.EXE, w celu usunięcia czynności takie jak powyźej tyle, źe:

4). W rejestrze w HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
po prawej stronie , w okienku – usuń to : "Microsoft Inet Xp.."="teekids.exe"
Anonymous
Dodano
26.03.2004 06:01:12
warr:
... Moźe byc teekids, mslaugh, ebbiei.
Zapomniales o Penisie :wink: .


P.S. Oczywiscie penisie.exe :lol: .
EL NINO
Dodano
26.03.2004 00:16:37
Blaster ma kilka mutacji. W procesach nie musi być wpisu msblast. Moźe byc teekids, mslaugh, ebbiei.
Anonymous
Dodano
25.03.2004 22:58:51
wlasnie w tym rzecz, ze nic nie mam :]

:arrow: skan antywir (mks 2004 nie on–line)
:arrow: skan ad–aware (6.0)
:arrow: defragmentacja
:arrow: fixblast

to wszystko przeprowadzalem. i dalej jest jak bylo ;]
Anonymous
Dodano
25.03.2004 21:55:21
Czyli masz wirusa... To bardziej niź pewne...
Pawek
Dodano
24.03.2004 15:44:08
ano i:

:arrow: Jak sobie włącze np. msconfig, regedit itp. to i tak się wyłączy po 10 sek.

:!:Sorry ale nie mogłem wyedytować mojego poprzedniego postu. Sorry :D
Anonymous
Dodano
24.03.2004 14:09:58
tja, ja teź tak działam, ale "dzięki" temu:

:arrow: Po ok. 2 minutach od włączenia kompa nie mogę kopiować
:arrow: Czasami nie mogę włączyć róźnych programów, bo RPC jest wyłączone i muszę je włączać ręcznie.
Anonymous
Dodano
24.03.2004 14:07:40
do wszystkich to nie musi być Blaster ani źaden inny wirus. po prostu windows ma swoje zachcianki. podaje sposób jak moźna wyłączyć uruchamianie ponowne. Wpisz w uruchom "services.msc" odpali się okno z usługami windowsa, odnajdujemy u dołu zdolne wywoływanie procedur (RPC) klikamy prawym i wybieramy właściwości przechodzimy do zakładki odzyskiwanie mamy tam trzy pola rozwijane dotyczące błądów (wybieramy w nich) nie podejmuj źadnej akcji i klikamy na koniec ZASTOSUJ. to wszystko, więcej ten błąd nie będzie wyskakiwał. Ja działam juz tak od 2 miesięcy i nie mam problemów z działaniem WinXPHE.
luthor
Dodano
13.10.2003 18:22:45
dzieki :)
TzaR
Dodano
07.10.2003 18:51:21
Nie musisz miec niczego na komputerze. Wywolanie RPC nastepuje z neta. Masz jakis dobry firewall ? Zalacz przynajmniej systemowego – zablokuje Ci port 135.
EL NINO
Dodano
07.10.2003 01:59:12
przeskanowalem porzadnym antyvirem symantec tez uzylem special for Ms blaster nieznalazl..pozatym ms blaster uaktywnia sie w procesach uaktywnia sie w lisie programow uruchamianych przy starcie systemu i tam szulakem wpisu ale niema w rejestrze tez niema wpisu msblastera nigdzie niema.. ani ms blaster ani *blaster* zero ,czysciutko.... mimo wszystko od czasu do czasu pojawia sie to nieszczesne zamykanie systemu
TzaR
Dodano
06.10.2003 19:05:53
Przeskanowałeś porządnym antywirem?
Łaty po infekcji się nie sprawdzają.
Najpierw antywir i usunięcie blastera potem łaty.
To na 90% blaster.
MarcinX
Dodano
06.10.2003 18:58:19
TzaR
Dodano:
06.10.2003 18:05:15
Komentarzy:
20
Strona 1 / 1