Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Reply to this topicStart new topicStart Poll

Каскадный · [ Стандартный ] · Линейный

> Эпидемия вируса Worm.Win32.Lovesan, Всем у кого Windows XP

Sniper
post Вторник, 12 августа 2003, 21:57
Отправлено #1


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





Срочно установите себе заплатки те у кого стоит Windows XP. У меня и у моей сестры компьютеры уже были инфицированны. Помучал он меня изрядно, правда не долго. Просто очень неприятно, когда как только подключишся к интернету, вдруг компьютер перезагружается. Мне удалось удалить его из компьютера, и скачать и установить заплатку. Описание вируса можно найти здесь
http://www.viruslist.com/viruslist.html?id=2727712

Прямой линк на заплатку для русской версии Windows XP:
http://download.microsoft.com/download/7/0...980-x86-RUS.exe

Весит заплатка 1.23МБ
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mikpol
post Вторник, 12 августа 2003, 22:12
Отправлено #2


Продвинутый
**

Группа: Пользователи
Сообщений: 82
Регистрация: 06 дек. 2002
Пользователь №: 105





smile.gif
А я поначалу думал, что это рейды микрософта на пиратские Виндомсы.
Но заплаточку, разобравшись, скачал.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bartman89
post Вторник, 12 августа 2003, 22:14
Отправлено #3


you will be under my wheel's! YOU!
*******

Группа: Пользователи
Сообщений: 2 723
Регистрация: 04 фев. 2003
Из: Обнинск
Пользователь №: 831





Так вот что губит мой домашний комп!Гадина...


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Carmack
post Вторник, 12 августа 2003, 22:22
Отправлено #4


Маньяк
Group Icon

Группа: Профи
Сообщений: 250
Регистрация: 09 янв. 2003
Из: Москва
Пользователь №: 414





QUOTE
Так вот что губит мой домашний комп!Гадина...

Свой домашний комп губишь ты... а не какая то там гадина. sad1.gif

Не в обиду sleepy.gif


--------------------
Нет в моих действиях системы, кроме нервной...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sniper
post Вторник, 12 августа 2003, 22:43
Отправлено #5


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





QUOTE (Mikpol @ Вторник, 12 Августа 2003, 22:12)
smile.gif
А я поначалу думал, что это рейды микрософта на пиратские Виндомсы.
Но заплаточку, разобравшись, скачал.

Ты знаешь, я тоже сначала так подумал. Сегодня утром мне сестра пыталась послать документы по электронке на работу, (Там стоит Win98) и жаловалась что у неё комьпютер ругается что то и перезагружается. Прихожу домой врубаю комп, подключаюсь к сети, и вдруг такая же фигня. Позвонил ей, и выяснилось что ошибка выдаётся одинаковая. У моей сестры стоит лицензионная версия, поэтому я понял что это похоже на вирус. Зашёл на сайт Касперского и узнал что сейчас эпидемия. Пока искал нужную информацию и скачивал заплатку комп перезагрузился раз шесть.
По описанию нашёл запись в автозагрузке и сам вирус в папке system32. Удалить сразу не удалось. Видимо вирус был активен. Попробовал переименовать файл, и после перезагрузки удалить. Получилось. Поставил заплатку и всё ОК! Сразу настроение улучшилось. smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sniper
post Вторник, 12 августа 2003, 23:06
Отправлено #6


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





Ещё кое что. У Windows 2000 имеется аналогичная уязвимость, так что для неё тоже нужна заплатка. Ищите в описании вируса на сайте Касперского.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
MAN-biker
post Среда, 13 августа 2003, 01:15
Отправлено #7


Коллекционер игр
****

Группа: Пользователи
Сообщений: 266
Регистрация: 16 мая. 2003
Из: Моск. обл., г.Мытищи
Пользователь №: 2 264





Вот, сука!!!
Я вчера тоже тока после 3-го ребута просек что эта херня меня ребутит, убил задачу msblast.exe, залез в Custom StartUp и гляжу: эта сволочь в автозапуске прописалась...
Я грешил на то что это у меня после установки свежего Медиаплеера или еще чего-то Майкросовтовского, работает защита от "левых" систем, которые повесили мне это говно.
Спасибо за новость, Снайпер!!!


--------------------
╔══╗
║██║
║(O)║♫ ♪ ♫ ♪
╚══╝
▄ █ ▄ █ ▄ ▄ █ ▄ █ ▄ █
Min- - - - - - - - - - - -●Max
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Дедушка Комази
post Среда, 13 августа 2003, 10:57
Отправлено #8


Добрый дедушка
*****

Группа: Пользователи
Сообщений: 518
Регистрация: 28 июля 2003
Из: Санкт-Петербург
Пользователь №: 3 548





А у меня XP и всё нормально. Хотя копм постоянно подрубаеца к Инету через момед.
Может это потому что Service Pack-и установлены?


--------------------
С уважением ко всем участникам форума GBX.ru
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bartman89
post Среда, 13 августа 2003, 11:31
Отправлено #9


you will be under my wheel's! YOU!
*******

Группа: Пользователи
Сообщений: 2 723
Регистрация: 04 фев. 2003
Из: Обнинск
Пользователь №: 831





QUOTE (Carmack @ Вторник, 12 Августа 2003, 22:22)
QUOTE
Так вот что губит мой домашний комп!Гадина...

Свой домашний комп губишь ты... а не какая то там гадина. sad1.gif

Не в обиду sleepy.gif

Я сейчас в Турции!А на мой домашний комп напал червяк...Макмка по аське написала! sad.gif Щас буду долго и доходчиво обьяснять ей как этот отстой удалить....кстати у меня ХР! sad2.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Postal dude
post Среда, 13 августа 2003, 12:12
Отправлено #10


Silent User
***

Группа: Пользователи
Сообщений: 100
Регистрация: 26 июля 2003
Из: Новый Уренгой
Пользователь №: 3 502





У меня xp и всё нормально
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bartman89
post Среда, 13 августа 2003, 13:06
Отправлено #11


you will be under my wheel's! YOU!
*******

Группа: Пользователи
Сообщений: 2 723
Регистрация: 04 фев. 2003
Из: Обнинск
Пользователь №: 831





QUOTE (Postal dude @ Среда, 13 Августа 2003, 12:12)
У меня xp и всё нормально

До Уренгоя он ещё не дошёл lol1.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lone Wolf
post Среда, 13 августа 2003, 13:16
Отправлено #12


Продвинутый
**

Группа: Пользователи
Сообщений: 52
Регистрация: 06 авг. 2003
Пользователь №: 3 764





Перестрелял бы тех, кто эти вирусы делает. А для 98 такая штука опасна? Или только на ХР?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jensen
post Среда, 13 августа 2003, 13:47
Отправлено #13


Shadowrunner
*****

Группа: Пользователи
Сообщений: 694
Регистрация: 20 дек. 2002
Из: Владивосток, Россия
Пользователь №: 230





Она поражает все, вплоть до 2003-его сервера. Так что и 98-ке может достаться.


--------------------
I got the ways and means to New Orleans
I'm going down by the river where it's warm and green
I'm gonna have drink, and walk around
I got a lot to think about oh yeah
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sniper
post Среда, 13 августа 2003, 15:28
Отправлено #14


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





А вот и нет. Для Win98 этот вирус безопасен, поскольку у этой операционки нет этой бреши.
Вирус атакует только Win2000 и WinXP. До тех у кого всё нормально вирус видимо ещё не дошёл, или у них уже стоит патч и, или критические обновления.

Судя по описанию, вирус находясь на инфицированном компьютере сканирует IP адреса в случайном порядке, и если на каком то из компов есть эта дыра, автоматически загружается на этот компьютер и прописывает себя в папку system32 и автозапуск. Так что жертвой может стать любой у кого стоит Win2000 или XP без обновлений. Видимо в последнее время вирус очень активен в сети, поэтому столько случаев заражений.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
[Denis]
post Среда, 13 августа 2003, 15:30
Отправлено #15


Фанат
***

Группа: Пользователи
Сообщений: 103
Регистрация: 11 мар. 2003
Из: Москва
Пользователь №: 1 385





Насколько я понимаю этот вирус использует ошибку в службе RPC (Remote Process Call). а так эта служба присуствует тока на 2k/xp/2k3 виндах то обладатели 9х могу с облегчением вздохнуть. Да кстате в MicroSoftе есть заплатки только для 2k/xp.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sniper
post Среда, 13 августа 2003, 15:59
Отправлено #16


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





QUOTE ([Denis)
Насколько я понимаю этот вирус использует ошибку в службе RPC (Remote Process Call). а так эта служба присуствует тока на 2k/xp/2k3 виндах то обладатели 9х могу с облегчением вздохнуть.

Молодэц, правильно понимаешь! smile.gif
QUOTE ([Denis)
,Среда, 13 Августа 2003, 15:30] Да кстате в MicroSoftе есть заплатки только для 2k/xp.

В MicroSoftе сидят уроды и скупердяи. Просят за операционку немалые деньги, а лажают по полной. Хорошо что есть такие борцы с жадностью как "пираты". smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gaz
post Среда, 13 августа 2003, 16:41
Отправлено #17


Фанат
***

Группа: Пользователи
Сообщений: 119
Регистрация: 21 мар. 2003
Пользователь №: 1 521





А что насчёт фаэрволлов? Они по идее должны мешать вирусу сканировать IP адресса.


--------------------
Улыбайся - завтра будет хуже!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DrEw
post Среда, 13 августа 2003, 17:05
Отправлено #18


wayUmove
***

Группа: Пользователи
Сообщений: 184
Регистрация: 19 июля 2003
Из: мск
Пользователь №: 3 349





А мне друг сообщил о вирусе. Полазял по нету. Заплатку скачал до нападения вируса и начал её инсталлить... Бум! Комп сам начал рибутаться. Я разозлися на комп , типа чё совсем обнаглел без разрешения рибутаться. Дальше вошёл в винду и фаерволл мне выводит такую фигню типа вас нюкает тот нехороший человек. Закрыл я 135-139 порты. Залезаю в папочку Win32, а там файлик такой интересный , msblast.exe называется. Я Hex Workshop'ом вскрыл его и обнаружил там такую фразу:"msbl ast.exe.I ju wan.....to say LOVE YOU SAN!!" =))) . Потом решил проинсталить патч. Проинсталил. Опа! Уже часика два без рибута! Слава богу , исцелился =)
Вот такая история с этим червячком Blaster'ом.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sniper
post Среда, 13 августа 2003, 17:15
Отправлено #19


Dr. Death
Group Icon

Группа: Проверяемые
Сообщений: 2 482
Регистрация: 05 дек. 2002
Из: Москва
Пользователь №: 82





Прикольно. Значит фаерволы тоже его могут пропустить.
Вот эта фраза (billy gates why do you make this possible ? Stop making money and fix your software!!) мне вобщем то понравилась, но не понравилось что из за жадности Билли и невоспитанности того кто написал вирус, страдают мирные граждане.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
[Denis]
post Среда, 13 августа 2003, 17:24
Отправлено #20


Фанат
***

Группа: Пользователи
Сообщений: 103
Регистрация: 11 мар. 2003
Из: Москва
Пользователь №: 1 385





Sniper, спасибо что похвалил, а что печенье не предложил а?

Тока я непонял твою вторую цитату, если MicroSoft продает свой виндоз за такие деньги значит все равно кто-то его покупает. Скажем так что у нас такой уровень жизни что мы не можем купить лицензионный диск за 400-500$, а идем на горбужку и покупаем диски за 80 рублей. Если у меня была зарплата тек штук 100 - 120 $ я бы всетаки купил бы лицензионный версию со всей тех. поддержкой.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пт., 04 июля 2025, 19:07
Skin Designed (c) by Rooq.net, All Rights Reserved.