Форумы inFrance  - Франция по-русски
Вернуться   Форумы inFrance - Франция по-русски > Клуб inFrance > Клуб технической взаимопомощи

        Ответ        
 
Опции темы Опции просмотра
  #31
Старое 12.08.2003, 15:50
Кандидат в мэтры
 
Аватара для Firefly
 
Дата рег-ции: 03.09.2002
Откуда: Москва-Тулуза
Сообщения: 293
Отправить сообщение для  Firefly с помощью ICQ
Информация взята с www.kpnemo.ru

Срочно всем мастдаевским владельцам пройти сюды и поставить заплату .. или эту, для русской ХР.

Есть вирус на основе дыры .... выглядит ента хрень вот так :


Качаем заплату.. всё будет руль .. у кого пока признаков нету, все равно поставить .. Об эксплоите уже известно как месяц .. но тут вещь другая, кто то шустрый сделал вирь опираясь на эту дырочку .. которая при обращении к svhost вешает машину.. вещь не приятная ..

__________________
что напишешь, то и прочтешь...
http://firefly-bo.photofile.ru/
http://firefly.fishup.ru/
Firefly вне форумов  
 Ответ с цитатой 
  #32
Старое 12.08.2003, 16:37
Кандидат в мэтры
 
Аватара для Oksana
 
Дата рег-ции: 15.11.2001
Откуда: Barcelona, Spain
Сообщения: 394
Отправить сообщение для  Oksana с помощью ICQ
Opsss... Кажется, мы его подхватили в офисе...
__________________
Мои фото
Oksana вне форумов  
 Ответ с цитатой 
  #33
Старое 15.08.2003, 14:58
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Появился новый вирус Lovesan

Признаками заражения компьютера являются:

Наличие файлов "MSBLAST.EXE", "TEEKIDS.EXE" или "PENIS32.EXE" в системном каталоге
Windows (обычно WINDOWS\SYSTEM32\)

Внезапная перезагрузка компьютера после соединения с Интернетом каждые несколько минут
Многочисленные сбои в работе программ Word, Excel и Outlook Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"

Появление на экране окна с сообщением об ошибке
(RPC Service Failing)


Чем опасен этот червь?

"Lovesan" не несет существенной опасности непосредственно для зараженного компьютера.

Червь не удаляет, не изменяет и не похищает
данные.

Его угроза состоит в нарушении нормальной работы интернета в целом, что происходит из-за перегрузки каналов передачи данных рассылкой вирусного кода.

Кроме того, начиная с 16 августа "Lovesan" атакует
web-сайт windowsupdate.com, на котором содержатся обновления для операционной системы Windows. В результате этого web-сайт может выйти из строя.

Какие системы заражает "Lovesan"?

Червь заражает компьютеры под управлением
Windows NT, Windows 2000, Windows XP.


Как защитить свой компьютер?

Существует несколько способов защиты oт "Lovesan".

Во-первых, необходимо загрузить последние обновления вашего антивируса и ни в коем случае не отключать антивирусный монитор во время работы с интернетом.

Во-вторых, установите обновление для Windows, закрывающее брешь, через которую "Lovesan" проникает на компьютеры.


Последний способ является наиболее эффективным, поскольку предотвращает заражение не только "Lovesan", но также всеми его разновидностями и другими подобными
червями, использующими дырки Windows.

Как устанавливать обновление для Windows?

Вам необходимо загрузить обновление с сайта Microsoft по адресам:

Windows 2000
(русский
(http://download.microsoft.com/downlo...80-x86-RUS.exe),
английский
(http://download.microsoft.com/downlo...80-x86-ENU.exe),
французский
(http://download.microsoft.com/downlo...80-x86-FRA.exe)

Windows XP 32 bit Edition
(русский
(http://download.microsoft.com/downlo...80-x86-RUS.exe),
английский
(http://download.microsoft.com/downlo...80-x86-ENU.exe),
французский
(http://download.microsoft.com/downlo...80-x86-FRA.exe)


После окончания загрузки запустите файл и установка пройдет в автоматическом режиме. Следуйте инструкциям, которые будет предоставлять
мастер установки.

Не могу загрузить обновление с сайта Microsoft - компьютер постоянно перегружается.

Внезапная перезагрузка компьютера - одно из проявлений "Lovesan".
Для обеспечения передачи обновления с сайте Microsoft мы рекомендуется найти файл TFTP.EXE (в системном каталоге Windows, обычно
\WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название.

Что делать, если вирус уже заразил мой компьютер?

Для этого достаточно использовать установленный на вашем компьютере антивирус. Перед этим убедитесь, что антивирус содержит последние
обновления базы данных.

Oleg вне форумов  
 Ответ с цитатой 
  #34
Старое 19.08.2003, 04:20
Новосёл
 
Аватара для PANDA
 
Дата рег-ции: 19.08.2003
Откуда: UK
Сообщения: 2
Всем всем большой привет!

У меня тут вопрос насчет ХР - как с ним Касперский уживается? Говорят, есть какие-то проблемы
PANDA вне форумов  
 Ответ с цитатой 
  #35
Старое 19.08.2003, 15:50
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
PANDA, о проблемах ничего не слышал.
Вроде, отличный антивирус и совместим с Windows XP.

Про этот антивирус подробно можно прочитать здесь:
http://www.kaspersky.ru/

Вот ссылка на их продукты:
http://www.kaspersky.ru/products.html

А вот здесь можно найти е-майлы компании
и задать интересующий вопрос по их продуктам:
http://www.kaspersky.ru/about.html?chapter=466595
Oleg вне форумов  
 Ответ с цитатой 
  #36
Старое 21.08.2003, 16:29
Новосёл
 
Аватара для PANDA
 
Дата рег-ции: 19.08.2003
Откуда: UK
Сообщения: 2
спасибо Олег, успокоили

(Отредактировал(а) PANDA - 15:32 - 21 Авг., 2003)
PANDA вне форумов  
 Ответ с цитатой 
  #37
Старое 21.08.2003, 17:28
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
У хакеров чувство юмора тоже есть

Обявился антивирусный вирус Welchia

Он ищет компьютеры, зараженные
"Lovesan" ("Blaster"), лечит их и устанавливает заплатку для Windows.

    "Welchia" принадлежит к разряду вирусов, несущих определенную
гуманитарную функцию. Они атакуют компьютер, проникают в систему, но не
наносят какого-либо вреда. Наоборот, они удаляют другие вредоносные
программы и иммунизируют компьютеры. Наиболее известный пример подобного
вируса был зарегистрирован (http://www.kaspersky.ru/news.html?id=251) в
сентябре 2001 г.: тогда сетевой червь "CodeBlue" искал в интернете
компьютеры, зараженные другим червем, "CodeRed", и лечил их.


B "Welchia" существует механизм самоуничтожения. Червь
проверяет системную дату компьютера и, если текущий год равен 2004,
удаляет себя из системы.

"Приходится констатировать, что и в интернете работает пословица
"Клин клином вышибают". Оказывается, самый эффективный способ борьбы с
вирусом - вирус. Во время последней эпидемии многие пользователи
проявили полное безразличие к защите своих компьютеров, из-за чего
интернет снова оказался под угрозой паралича, - сказал Денис Зенкин,
руководитель информационной службы "Лаборатории Касперского", - Жаль,
если в будущем сеть превратится в арену ожесточенной битвы вирусов,
безнаказанно заражающих компьютеры под молчаливое согласие безразличных
пользователей".

Oleg вне форумов  
 Ответ с цитатой 
  #38
Старое 21.08.2003, 21:25
Кандидат в мэтры
 
Аватара для Denis Fabia
 
Дата рег-ции: 23.02.2003
Откуда: Москва
Сообщения: 391
Отправить сообщение для  Denis Fabia с помощью ICQ
Oleg Ну и дела...
Прям "матрица" в жизни
До чего ж техника дошла, скоро бедному человеку совсем деться некуда будет.

В качестве "антиофтопика" - у меня стоит Norton Antivirus, вроде пока проблем нет, все последние "бяки" ловит хорошо.
__________________

Денис.
Denis Fabia вне форумов  
 Ответ с цитатой 
  #39
Старое 21.08.2003, 22:38
Мэтр
 
Аватара для Jasmin
 
Дата рег-ции: 19.11.2002
Сообщения: 597
Я уже успела подхватить этого вредного вирусяру Lovcan, в прошлый понедельник, как он только появился, тут же муж что то качал из Риголюса, а потом на тебе эта бяка, так весь смысл в чем, долго в нете не поюзаешь, что б найти что нибудь, но я обратилась к Касперскому, выслали специальную утилиту, так после лечения, только выйду в инет опять он у меня, пока в Windowsе заплатку не поставили мучались, опять же у Касперского нашла ссылку на французскую версию, и все это в течении от силы 3-4 минут. У мужа на компьютере никаких антивирусных прог не было, а зачем говорит, а после этого случая нашел сайт Касперского на французском, скачал антивирусную программу. Сейчас вроде все нормально, тьфу- тьфу..
Jasmin вне форумов  
 Ответ с цитатой 
  #40
Старое 30.08.2003, 10:00
Арт-директор
 
Дата рег-ции: 10.06.2001
Откуда: Париж
Сообщения: 23.967
Отправить сообщение для  Boris с помощью ICQ
В США арестован создатель вируса LoveSan

Сотрудники американских правоохранительных органов, занимающиеся преступлениями в сфере информационной безопасности, арестовали сегодня 18-летнего жителя Миннесоты Джеффри Ли Парсона. Задержанному инкриминируют создание бета-версии сетевого червя LoveSan (Blaster). В ходе обыска, проведенного сотрудниками ФБР совместно с секретной службой министерства финансов, из дома Парсона было изъято 7 компьютеров.

18-летний житель Миннесоты создал версию червя, которая начала активно распространяться 13 августа. По словам специалистов в области антивирусной защиты, бета-версия почти ничем не отличалась от оригинальной. В числе прочего Парсон изменил имя исполняемого файла msblast.exe.

Вирус LoveSan эксплуатировал брешь элемента службы удаленного теледоступа (RPC), используемой для осуществления общего доступа к файлам. Попадая в заражаемый компьютер, червь загружал программный код с одной из ранее пораженных машин. Затем через Интернет он начинал искать другие уязвимые компьютеры, которые могли стать объектами для атаки. Конечной целью авторы LoveSan видели организацию DOS-атаки на сайт Microsoft, сообщает Lenta.Ru.

"Известия", 29.08.03
Boris вне форумов  
 Ответ с цитатой 
  #41
Старое 30.08.2003, 10:11
Арт-директор
 
Дата рег-ции: 10.06.2001
Откуда: Париж
Сообщения: 23.967
Отправить сообщение для  Boris с помощью ICQ
test
Boris вне форумов  
 Ответ с цитатой 
  #42
Старое 18.09.2003, 17:39
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Зарегистрирована эпидемия нового сетевого червя!

I-Worm.Swen
Распространяется через электронную почту, сеть файлообмена Kazaa и каналы IRC.

Зараженные письма могут иметь в качестве отправителя различные службы компании Microsoft, например, MS Technical Assistance, Microsoft
Internet Security Section и т.д.

Текст письма призывает пользователя установить "специальный патч к Microsoft", который находится во вложении.


Не делайте этого!
Oleg вне форумов  
 Ответ с цитатой 
  #43
Старое 19.09.2003, 16:22
Кандидат в мэтры
 
Аватара для likouchonok
 
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 486
Oleg А если установить антивирусную программу, можно значит уже не бояться? То есть эта программа сама вирусы и удаляет?
likouchonok вне форумов  
 Ответ с цитатой 
  #44
Старое 19.09.2003, 17:58
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Для безопасности вашего компьютера необходимо:

1. Установить на свой компьютер антивирусную программу.

2. Регулярно скачивть с сервера этой антивирусной программы свежие данные о новых вирусах. В большинстве антивирусных программ это делается автоматически, но человек может это отменить и сам решать когда ему скачивать обновления, а когда - нет.

3. Регулярно наведываться на сайт Microsoft.com и проверять выпущены ли новые обновления для вашей Windows. Периодически в Windows обнаруживают различные "дырки", уязвимости, которыми пользуются злоумышленники. Т.е. вам надо устанавливать к себе в Windows все что предлагается корпорацией Microsoft и значится как Critical Updates.

Вот ссылка для скачивания обновлений для Windows:
http://windowsupdate.microsoft.com/


Если у вас установлена WindowsXP, то:

Нажмите на кнопку START, а затем нажмите на пункт Help and Support.

Откроется окно и в его разделе Pick a task щелкните по команде
Keep your computer up-to-date with Windows Update.

Далее нажмите на команду Scan for updates.
WindowsXP сам проверит: есть ли для него обновления.
Наберитесь терпения, это иногда занимает минут 5.

Далее слева нажмите на пункт Critical Updates and Service Packs. И тогда справа появятся нужные вам обновления (если они конечно вообще есть).
Потом нажмите на команду Review and install updates, и далее - на кнопку Install now.

После этого Microsoft, как всегда, предложит вам согласится со своими условиями и далее все пойдет уже автоматически.

Весь этот процесс при вашем желании может проходить автоматически (соответствующие настройки в Windows), но тогда вы не контроллируете свой Windows и он может перегрузить ваш канал связи с Интернет именно тогда когда вам это не нужно.


Oleg вне форумов  
 Ответ с цитатой 
  #45
Старое 19.09.2003, 20:09
Кандидат в мэтры
 
Аватара для likouchonok
 
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 486
Спасибо большое Олег за обьяснения, а то я никогда с этим не сталкивалась , а этот новый антивирус нортон 2003, он как, хороший в смысле эффективный?
likouchonok вне форумов  
 Ответ с цитатой 
  #46
Старое 19.09.2003, 20:27
Кандидат в мэтры
 
Аватара для likouchonok
 
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 486
Ой извините забыла, хотела спросить также про anti-virus oт securitoo.com, или все же лучше norton 2003? Я потому спросила, что, просто незнаю какой установить и теряюсь в сомнениях...
likouchonok вне форумов  
 Ответ с цитатой 
  #47
Старое 20.09.2003, 14:47
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
likouchonok пишет:
... а этот новый антивирус нортон 2003, он как, хороший в смысле эффективный?
Я его знаю только с хорошей стороны. Это один из ведущих антивирусов в мире.
Вот его адрес в сети: http://www.symantec.com/product/

Среди российских антивирусов сильнейшим является Антивирус Касперского.
Oleg вне форумов  
 Ответ с цитатой 
  #48
Старое 20.09.2003, 14:55
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Кстати, не забывайте, что сейчас в Интернет "бродит" вирус рассылающий письма с предложением установить обновление от Microsoft.
Естественно это никакое ни "обновление от Microsoft", а элементарная уловка хакеров установить на ваш компьютер вирус.

Обновления от Microsoft всегда находятся на сайте www.microsoft.com и никогда не рассылаются в письмах.
Oleg вне форумов  
 Ответ с цитатой 
  #49
Старое 20.09.2003, 19:21
Кандидат в мэтры
 
Аватара для likouchonok
 
Дата рег-ции: 01.06.2003
Откуда: France, Мontpellier
Сообщения: 486
Oleg еще раз огромное спасибо!
likouchonok вне форумов  
 Ответ с цитатой 
  #50
Старое 24.09.2003, 16:37
Бывалый
 
Аватара для Michel001
 
Дата рег-ции: 24.09.2003
Откуда: Orleans, France
Сообщения: 133
Отправить сообщение для  Michel001 с помощью ICQ
A ya napisal programku dlya Wanadoo kotoraya ishet, unichtozhaet blaster, lovesan, i stavit zashitu na komp. Zaplatili, dolzhny byli postavit' na page d'accueil da tak i ne postavili online, tipa marketing im zapretil, kak obidno
__________________
Мы - пацаки с планеты Земля...(c)
Michel001 вне форумов  
 Ответ с цитатой 
  #51
Старое 13.11.2003, 23:08
Дебютант
 
Аватара для Feya
 
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
Oleg А я вот установила две недели назад Антивирус Касперского. Последние несколько дней комп периодически стало глючить. Касперский обнаружил сегодня вирус I-Worm. Badtransell. И что мне теперь с ним делать?!
А "регулярно обновлять" - это как? Вот я за две недели умудрилась что-то подцепить.
Feya вне форумов  
 Ответ с цитатой 
  #52
Старое 14.11.2003, 12:40
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
В антивирусе Касперского должна быть команда обновления, но она обычна включена на автоматику и антивирус обновляется автоматически.


Цитата:
Касперский обнаружил сегодня вирус I-Worm. Badtransell. И что мне теперь с ним делать?!
А что вам Касперский предложил делать, когда выдал вам сообщение о вирусе? Все это читать надо.

Oleg вне форумов  
 Ответ с цитатой 
  #53
Старое 14.11.2003, 13:16
Дебютант
 
Аватара для Feya
 
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
Что предложил? Лечить. А вылечить не смог. Удалил, причём вместе с KERNEL. И у меня вообще всё накрылось. Пришлось переустанавливать WINDOWS.
Мне сказали, что это был почтовый вирус. Но я не получала никаких подозрительных писем. Только от знакомых и без вложений.
Feya вне форумов  
 Ответ с цитатой 
  #54
Старое 14.11.2003, 13:16
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Иногда сам антивирус не может справиться с излечнием и он тогда предлагает скачать с сайта этого антивируса (ни откуда больше!) специальное средство созданное для удаления того конкретного вируса. Такое было сообщение?

Если помните название вируса, то можно узнать о нем всю информацию с того же сайта:
www.kaspersky.ru
Oleg вне форумов  
 Ответ с цитатой 
  #55
Старое 15.11.2003, 10:51
Дебютант
 
Аватара для Feya
 
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
Oleg Спасибо за ссылку. По описанию вируса разобралась, откуда он взялся. Впредь буду бдить!
Но вот никакого сообщения о том, чтобы скачать "специальное средство для удаления того конкретного вируса не было".
Мне сначала предложили лечить, а потом появилось сообщение, что лечение невозможно и предложили удалить заражённые объекты вместе с вирусом.
Feya вне форумов  
 Ответ с цитатой 
  #56
Старое 15.11.2003, 13:57
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Цитата:
... а потом появилось сообщение, что лечение невозможно и предложили удалить заражённые объекты вместе с вирусом.
Значит и надо было удалить. А вообще-то, и с антивирусом бывает система заражается вирусом. Ведь антивирус не контроллирует саму Windows, а только внешние входы в нее. Поэтому я и говорил раньше, что в обновленном состянии надо держать и антивирус, и саму Windows.
Oleg вне форумов  
 Ответ с цитатой 
  #57
Старое 18.11.2003, 07:44
Мэтр
 
Аватара для СДФ
 
Дата рег-ции: 17.10.2001
Откуда: Almaty, Kazakhstan
Сообщения: 546
Отправить сообщение для СДФ с помощью Yahoo
Если антиврус что-то предлагает удалить, надо посмотреть что он предлагает удалять. Это хорошо просто кернел, системный файл какойнть, а то ведь у меня как-то у главного боса антивирус предложил удалить файл, который оказался почтовой базой микрософт аутлука в 600 мегабайт.

мой совет - если предлагает удалить (не может вылечить), посмотреть на название на расширение файла - если не системный и не документ, а типа qqxxx.fge - явно что-то не то, можно удалить, если нет, то надо скачать программку с сервера антивирусного - бесплатную, она то уж удалит, плюс надо инструкцию почитать, обычно это в сэйф моде делается.

Фея, код опасный может быть внутри письма в тегах, или даже просто ссылка. Еще надо следить за обновлениями интернет эксплорера и бывает отдельно для оутлук экспресса (в принципе это относится к обновлению виндоуса), ну или какой там у вас браузер и почтовая.
__________________
Эс де Эф.
www.paris.kz
СДФ вне форумов  
 Ответ с цитатой 
  #58
Старое 18.11.2003, 09:09
Дебютант
 
Аватара для Feya
 
Дата рег-ции: 30.08.2003
Откуда: Мурманск
Сообщения: 100
Большое спасибо за советы! Только вот ещё одна проблема Когда выхожу на сайт Windows и нажимаю на обновление, то у меня появляется пустой белый экран, а внизу надпись:"Готово." Несколько раз пыталась пробиться в это обновление и всё без результата.
Feya вне форумов  
 Ответ с цитатой 
  #59
Старое 18.11.2003, 15:45
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
Если у вас установлен Windows XP,
то можете попробовать скачать обновление другим способом: через Help and Support
Как это сделать я подробно объяснил в этой теме:
Рекомендации по безопасности вашего компьютера
Oleg вне форумов  
 Ответ с цитатой 
  #60
Старое 22.11.2003, 18:29
Заблокирован(а)
 
Дата рег-ции: 01.01.2002
Сообщения: 1.995
OlyaOb, спокойно обновляйте свой Windows без отключения Нортона.

Это они просто перестраховываются. У меня установлен Нортон и все обновления хорошо устанавливаются без его отключения.
Oleg вне форумов  
 Ответ с цитатой 
        Ответ        


Закладки


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Осторожно: новый контракт GDF petite peste Жилье во Франции 21 18.03.2011 16:51
Вирус через MSN galya Клуб технической взаимопомощи 44 16.11.2007 17:41
Мобильный вирус... Solnyshko Клуб технической взаимопомощи 9 26.03.2004 15:43
Вирус Solnyshko Улыбнись! 0 22.01.2004 20:02
Осторожно! Вирус! Arina Клуб технической взаимопомощи 4 14.11.2001 19:46


Часовой пояс GMT +2, время: 19:35.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
 
Рейтинг@Mail.ru
 
©2000 - 2005 Нелла Цветова
©2006 - 2024 infrance.su
Design, scripts upgrade ©Oleg, ALX