Uwaga grasuje wirus ktory atakuje WinXP !!!!!!1
To prawda bo sam sie z nim uporalem. Jak nie wierzycie to sami sprawdzcie na stronce:
http://www.microsoft.com/security/incident/blast.asp
Problem wyglada tak. Jak wlaczacie kompa to po jakims czasie wyskakuje wam zamykanie sytemu. Tam pisze cos tam ... RPC i ze za 1 min lub 40 sec. komputer sie wylaczy to znaczy ze macie wirusa WinXP. Napewno wam format nie pomoze bo sam tak zrobilem i nic. Znalazlem w necie jak go zniszczyc. Nie pamietam jaka to stronka ale napisze co bylo napisane.
1. wcisznij ctrl+alt+del
2.przejdz do "procesy"
3.usun uruchomiony plik "msblast" (zakoncz proces jakby ktos nie wiedzial tylko trza go podswietlic)
4.start menu > uruchom
5. tam wpisz msconfig
6.przejdz do "uruchamianie"
7.odznacz "msblast"
Dalej ze stronki microsoftu musicie sciagnac sobie patcha o nazwie. WindowsXP–kb823980–x86–plk (dla polskiej wersji winXP)
lub WindowsXP–kb823980–x86–enu (dla angileskiej)
uruchomcie patcha niech wam sie zainstaluje i powinno byc spox. Pozniej najlepiej sciagnac sobie i zainstalowac firewalla.
http://www.microsoft.com/security/incident/blast.asp
Problem wyglada tak. Jak wlaczacie kompa to po jakims czasie wyskakuje wam zamykanie sytemu. Tam pisze cos tam ... RPC i ze za 1 min lub 40 sec. komputer sie wylaczy to znaczy ze macie wirusa WinXP. Napewno wam format nie pomoze bo sam tak zrobilem i nic. Znalazlem w necie jak go zniszczyc. Nie pamietam jaka to stronka ale napisze co bylo napisane.
1. wcisznij ctrl+alt+del
2.przejdz do "procesy"
3.usun uruchomiony plik "msblast" (zakoncz proces jakby ktos nie wiedzial tylko trza go podswietlic)
4.start menu > uruchom
5. tam wpisz msconfig
6.przejdz do "uruchamianie"
7.odznacz "msblast"
Dalej ze stronki microsoftu musicie sciagnac sobie patcha o nazwie. WindowsXP–kb823980–x86–plk (dla polskiej wersji winXP)
lub WindowsXP–kb823980–x86–enu (dla angileskiej)
uruchomcie patcha niech wam sie zainstaluje i powinno byc spox. Pozniej najlepiej sciagnac sobie i zainstalowac firewalla.
Odpowiedzi: 20
Nie no o tym to ja niewiedziałem :lol: Dobrze źe nam mówisz o tym :lol: A tak serio to przeglądasz czasem forum :?: :?: :?:
Co do msblasta, to juź wiemy jak go usunąć, natomiast trudniej jest przerwac zamykanie systemu :D Mnie się udało: w czasie "odliczania" trzeba szybko kliknąć polecenie Uruchom w menu start i wpistać "shutdown –a" Jest to tylko odroczenie, ale zawsze coś ...
Fo:a ja mam ostry zgryz... otoz msblast najwyrazniej podpial sie pod usluge svhost... i zaden antywirus go nie widzi : norton,mks,symantec blastfix.... moze ma ktos jakis pomysl na to ?
Tak,McAfee VirusScan 8
www.mcafee.com
Po pierwsze poszukaj w wyszukiwarce.
Dzisiaj juź było pytanie o blastera i napisałem źe było 1000000 postów na ten temat.
Procesy–zakoncz proces blastera.
Zainstaluj łatę.
W usługach, moźesz zaznaczyć w lokalizatorze zdalnego wywoływania procedur rpc –odzyskiwanie–nie podejmuj źadnej akcji.
Kaźdy antywir ma w bazach msblast.
Dzisiaj juź było pytanie o blastera i napisałem źe było 1000000 postów na ten temat.
Procesy–zakoncz proces blastera.
Zainstaluj łatę.
W usługach, moźesz zaznaczyć w lokalizatorze zdalnego wywoływania procedur rpc –odzyskiwanie–nie podejmuj źadnej akcji.
Kaźdy antywir ma w bazach msblast.
dokladnie z tego co widze.. bo wlasnie chcialem wylaczyc wszystkie procesy... i udalo sie... wszystkie sie wylaczyly oproocz :
Lokalizator uslugi zdalnego wywolywania procedury RPC
zdalne wywolywanie procedur RPC
a w procesach siedzi sobie dubler svchost... czyli podpiety msblast .. wiem ze to on poniewaz gdy proboje go wylaczyc to... system zostanie zamkniety w przeciagu minuty.... :evil:
Lokalizator uslugi zdalnego wywolywania procedury RPC
zdalne wywolywanie procedur RPC
a w procesach siedzi sobie dubler svchost... czyli podpiety msblast .. wiem ze to on poniewaz gdy proboje go wylaczyc to... system zostanie zamkniety w przeciagu minuty.... :evil:
a ja mam ostry zgryz... otoz msblast najwyrazniej podpial sie pod usluge svhost... i zaden antywirus go nie widzi : norton,mks,symantec blastfix.... moze ma ktos jakis pomysl na to ?
Wielkie, wielkie dzięki. Ja właśnie wgrałem xp i na początku to mi się właśnie robiło. Szukałem i znalazłem coś o wyłączeniu ruchamianaia. PRzez jeden dzień było oki, a na drugi ZARZĄDZANIE NTSYSTEM. JESZCZE RAZ WIELKIE DZIĘKI:) POZDRAWIAM
Jak poczytałem odpowiedzi :"ja nie ma antyfirusa"
to tera wiem,kto ma na pewno "firusa",tylko o tym nie wie........... :mrgreen: :mrgreen:
Sorry,ale ręce opadają. :?
to tera wiem,kto ma na pewno "firusa",tylko o tym nie wie........... :mrgreen: :mrgreen:
Sorry,ale ręce opadają. :?
Mi wczoraj aktywowali neostrade...Wchodze wszystko cacy a tu nagle zdalne wywoływanie procedur! Tak samo jak u was... Wczoraj z nim walczyłem, on mi wywalał jakieś pliki mscoree.dll ! znalazłem ten plik i go zastąpiłem ,tak samo było z plikiem datnetinstaller! Dzisaj włączyłem kompa i juź wszytko wporzo bo zrobiłem update!...
Tu macie malutki link gdyby ktos hcial sobie poczytac http://www.komputerswiat.pl/informacje/uzupelnienie/worm/worm.html
Pozdrawiam
Pozdrawiam
Ja wprawdzie mam antywirusa (Norton Antivirus 2003), ale zainstalowałem sobie łatkę. Myślę, źe teraz jestem zabezpieczony przed tym ustrojstwem... :wink:
Technical Servis Panda Antivirus jest szybki.Wiele osób to mówi,ale część narzeka,źe Panda AV jest przewraźliwiona i alergiczna.
W zasadzie są juź wszędzie dostępne narzędzia/szczepionki od tego g........ wirusa.
Zdrowia dla PC :D
W zasadzie są juź wszędzie dostępne narzędzia/szczepionki od tego g........ wirusa.
Zdrowia dla PC :D
Kekeke tez mialem tego wirusa.
Ale tylko 1 dzien sam usunolem jakos ale niewiem czy dokumentnie :? W procesach byl zawsze plik blast.exe i po paru minutach pokazywal sie komunikat o restarcie. Mam pande antivirus i podeslalem im ten plik a oni mi jakas aktualke do programu dali i odrazu pokazalo ze wirus zostal zneutralizowany :P
I narazie jest spoko.
Ale tylko 1 dzien sam usunolem jakos ale niewiem czy dokumentnie :? W procesach byl zawsze plik blast.exe i po paru minutach pokazywal sie komunikat o restarcie. Mam pande antivirus i podeslalem im ten plik a oni mi jakas aktualke do programu dali i odrazu pokazalo ze wirus zostal zneutralizowany :P
I narazie jest spoko.
kylson:dajcie bezpośredni link na jakąś łatke ......... bo z anglika to ja za dobry nie jestem.
I tak na marginesie tam był wymieniony Kerio Personal Firewall a takowy posiadam , tylko czy to dobrze czy źle
UPDATE: dzisiaj trąbili o nim w polsacie i tvn'ie
––––––––––––––
Mam XP Profesional PL
To bardzo dobrze,bo Kerio PF jest zalecany m.inn.przez Microsoft do walki z Blaster.Worm*
ja tez juz miałe go przez kilka dni ale juź spłyną!!
hehe
hehe
a lwasnie mialem pytac na forum co znaczy ten blad z RPC.....
Ale chiba go nie mam jush u siebie.... ale cos nie wierze...wiem, źe gdzieś tam jest mimo źe źaden antywir go wykrywa to wiem.. WIEM, źe gdzieś tam jesteś!!!!!!!!!!!!!
:–)
Ale niech sobie siedzi, aź mój komp pójdzie na złom... wtedy moźe wrócić ;–)))
:–)
Ale niech sobie siedzi, aź mój komp pójdzie na złom... wtedy moźe wrócić ;–)))
damipl
dzięki za link , a tamten topic to musiałem jakoś przeoczyc :wink:
dzięki za link , a tamten topic to musiałem jakoś przeoczyc :wink:
wiedom:Bo nie mam źadnych probnlemów z kompem. A tak na marginesie to od czasu do czasu skanuje system skanerem online.
I nie ma czym się chwalić......
A tak na marginesie to skanowanie on–line jest jak
leczenie złamania bez zdjęcia Rentgena :D :D :D
W dziale Bezpieczeństwo jest link do poprawki PL
8)
kylson:dajcie bezpośredni link na jakąś łatke ......... bo z anglika to ja za dobry nie jestem.
I tak na marginesie tam był wymieniony Kerio Personal Firewall a takowy posiadam , tylko czy to dobrze czy źle
UPDATE: dzisiaj trąbili o nim w polsacie i tvn'ie
––––––––––––––
Mam XP Profesional PL
http://download.microsoft.com/download/0/3/2/03201ef2–b9f9–4f0d–9051–7c951522fc58/WindowsXP–KB823980–x86–PLK.exe
pisał o nim rafye
http://www.centrumxp.xenium.pl/forum/viewtopic.php?p=41463#41463