|
|
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Поставил новый комп XP SP1 + заплатка от msblast, NA 2002 с последними обновлениями. В первые же дни словили вирус. Никак себя не проявляет, только при выходе в инет: ч/з 5 минут - ошибка + обратный отсчет + перезагрузка - все как описано про msblast. NA ничего не находит, утилитка FixBlast, ничего не находит, clrav - ничего, только в момент активации вируса - NA выдает файл TFTPxxxx.exe заражен W32.msblast.C... или W32.msblast.E... (примерно так, причем показывает разные модификации), прибить не может - нет доступа. Таких файлов в системе нет. В автозагрузке ничего подозрительного ! Характерных файлов (по Касперскому) в системе нет Как излечиться ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2003, 05:10 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Clarv - думаю поможет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2003, 10:07 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Посмотреть в реестре в автозагрузке HKLM\Software\Microsoft\Current Version\Run и то же для users список процессов при автозагрузке. В диспетчере задач - наличие процесса msblast.exe. На сайте Касперского если был, и все прочитал, то это однозначно не msblast, а смею предположить, что это глюк SP1 для XP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2003, 16:34 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
to rom_777 Clrav - ничего не находит to Игорь Федоров - процесса msblast нет файлов msblast.*, teekids.*, penis32.* тоже нет буду искать дальше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2003, 04:58 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Не уж то сканирование всей системы и всех файлов ничего не нашло? У нас в локалке так себя вирус вел как у тебя - инфицированный комп слал заразу на мою (и другие) машину - а антивирус ее херил в момент создания (файлики TFTPxxxx.exe). Это так прикольно было, что пришлось отключить звук - иначе я сам бы вскоре стал бы издавать такие звуки как чертов Касперский == А у FixBlast и clrav есть настройки для работы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2003, 09:14 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
to Senin_Viktor в том то и проблема что ничего не нашло ! с msblast мне приходилось сталкиваться и не раз - без проблем убивал. Можно предположить, что по локалке долбится, но в сети 4 компа: 2 - Win98(по описаниям на них эта зараза не живет), 1- Win_XP (зараженный), 1-Win2000(на нем тоже никаких признаков blasta, да он и не в рабочем состоянии был, когда комп с XP ставили) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2003, 04:59 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Судя по симптомом - поскольку стоят заплатки, и ошибка именно после выхода в инет - значит, либо стоят не все критические заплатки - и в момент соединения попытка атаки - о которой рапортует НА, либо сидит часть трояна, пользующаяся уязвимостью (таких теперь уже порядочно), который смотрит, нет ли соединения и если есть - пытается закачать атакующую часть. Можно ещё попробовать (если уже не попробовано): 1. Закрыть коннект файрволом, хотя бы и встроенным. Если не встроенный - можно попытаться в логах отловить, что происходит. 2. Попробовать Spybot и Ad-aware - они тоже могут ловить шпионов и бесплатные 3. Скачать с sysinternals программулю TCPView и тщательно посмотреть на открытые порты и попытки соединения портов при коннекте. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2003, 10:16 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Да, забыл - и конечно, поставить критические обновления на ХР - среди них порядком затыкающих возможность выполнения кода. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2003, 10:27 |
|
||
|
Помогите ! Не могу прибить MSBLAST !
|
|||
|---|---|---|---|
|
#18+
Вроде решил проблему. Доустановил критические заплатки. Поставил FireWall. Самого вируса так и не обнаружил, ни на компе, ни в сети. (За это время прибил msblast в двух разных местах - там было всен просто) Спасибо всем, кто откликнулся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2003, 06:01 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1516621]: |
0ms |
get settings: |
8ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
11ms |
get first new msg: |
8ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 11ms |
| total: | 160ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...