Co to za wirus i jak go usunąć?


(Siepla) #1

Witam:) Mój kolega ma pewien problem i staram się mu pomóc.. ale jakos nie daje rady:/ Posiada system XP z sercice Packiem i łatką na blastera. Otórz wyskakuje okno że za minutę zresetuje się komp. Nie jest to napeno wirus msblast, gdyż już próbowałem skanować odpowiednim programem (fixblast) i nie wykrył go:( Proces o nazwie net32e przykuł moją uwagę bo za diabła nie mogę go zamknąć i podejrzewam że jest to jakis virus! Chciałem również poszperqć w rejestrach, ale po chwili okno edytora rejestru się zamyka:( miał już ktoś taki problem??? Z góry dziękuję za wskazówki! !!

Pozdro


(Karat) #2

Hej! Mam ten sam problem! :o

Pomocccccccccyyyyy! :evil:


(Sbar) #3

Witam

Moim zdaniem to jest szpieg :!: Polecam program Ad-aware 6.0 który można sciągnąć:

Link do pliku: http://www.dobreprogramy.com/index.php?dz=1&t=55.

A skaner antywirusowy polecam http://www.mks.com.pl lub Norton :slight_smile:

PS. Uruchom komputer w TRYBIE AWARYJNYM i włacz Ad-aware 6.0


(Riven) #4

A co piszę w tym minutowym okienku blasteropodobnym?

W ostatnich dniach, a nawet godzinach popularny jest błąd w jakimś procesie lsass.exe, który daje identyczny efekt jak przy blasterze.

Tutaj znajdziesz linki do downloadu łatek dla różnych systemów:

http://securityresponse.symantec.com/av ... 10108.html

Wybierz system kolegi i ściągnij. Może pomoże... :smiley:


(Siepla) #5

W okienku blasteropodobnym jest napisane o pewnym błędzie dotyczącym plikiu isass! Więc nie wiem o co chodzi i jak się tego pozbyć:confused: może ktoś już pozbył się tego problemu?? Pozdro


(Asterisk) #6

http://forum.infojama.pl/viewtopic.php? ... highlight=


(lazikar) #7

Niebezpieczny robak W32/Sasser !

Używa on techniki ataku podobnej do znanego chyba wszystkim robaka Blaster, atakując port 445/TCP. Jeśli atak się powiedzie Sasser uruchamia adserver.exe i rozpoczyna 128 wątków do przeprowadzenia kolejnych ataków. Stawia także serwer FTP na porcie 5554/TCP oraz command shell na 9996/TCP.


(Asterisk) #8

Linki zamieściłem powyżej


(lazikar) #9

Sorki bardzo. Trochę się zapędziłem. Może go usuniesz bo ja jakoś nie mam tej opcji. :smiley: :smiley: :smiley:


(boczi) #10

Usuwać możesz tylko swój ostatnio napisany post. :slight_smile:


(Asterisk) #11

Nie usunę, bo dodałeś sporo informacji.

Dla przejrzystości skasuję jedynie zbędne linki

Skasowałem - zbędna złośliwość.

Każdy pisze tutaj wedle woli - nie ma

przymusu, który dotyczy jednak dobrego wychowania.

:?: :?:


(boczi) #12

Chyba źle się wyraziłem. Chodzi mi o to, że np. napisałem 200 postów. I tylko ten ostatnio, który napisałem, czyli 200-tny mogę skasować sam za siebie. Jasne ? :slight_smile:


(Asterisk) #13

Trochę to mnie dziwi - powinna być możliwość

przynajmniej zmiany swojego dowolnego posta.


(Das) #14

(system) #15

Gdy ja miałem blastera to również skanowałem programem fixblast i nie wykrył go. Robiłem te operację na Win XP, lecz mam także zainstalowanego Win 98 i gdy przeszedlem na niego to uruchomilem fixblast-a ponownie i po przeskanowaniu systemu blaster został znaleziony. Może masz problem tego typu. Na następny raz radziłbym zainstalować łatkę na "blasterka"


(Sebcio12345) #16

to nie tak jak mówicie. Ja miałem ten sam problem wczoraj.

Trzeba zrobić tak:;

wejść na http://www.mks.com.pl Następnie pobrać łatkę do wirusa WORMS SASSER i zainstalować. Po instalacjji nlazy pobrac program do usuwania robaka, również z http://www.mks.com.pl i zainstalować, potem zniszczyć.

Ps aby móc to zrobic przed resatrtem kompa należy zmienic godzinę w systemie i dopiero.

Pozdrawiam 8) :-x :stuck_out_tongue: :stuck_out_tongue: :lol:


(Das) #17

wszystko ok...do pewnego momentu....

1) Program do usuwania

2) łata

itd....


(Sebcio12345) #18

nie do pewnego tylko tak właśnie jest. a myslisz, że o czym napisałem jak nie o łacie