Jump to content

VIRUS ALERT: W32.Blaster.Worm


geokaza
 Κοινοποίηση

Recommended Posts

1) Δεξί click στο My Computer, καρτέλα System Restore και επιλέξτε Turn off System Restore.

 

Auto meta to afinoume etsi i to kanoume ksana Turn on????

 

X8es pedeuomoun kana dioro me ton rimadi ton io!!Ola ok telika!!

Σαν θα πεθάνω βάλτε μου,το κινητό στ'αυτάκι,για να μιλάω στα βαθιά με κανα πιπινάκι!

 

Μέγιστο μέγεθος εικόνας υπογραφής 420x150 pixels και 16,3 KBytes.

Link to comment
Share on other sites

  • Απαντήσεις 89
  • Δημιουργία
  • Τελευταία απάντηση

Top Posters In This Topic

Δημοφιλείς μέρες

Top Posters In This Topic

Αρχικό Μήνυμα από τον john75

 

Auto meta to afinoume etsi i to kanoume ksana Turn on????

 

X8es pedeuomoun kana dioro me ton rimadi ton io!!Ola ok telika!!

 

 

Ρε παιδια κανω δεξι κλικ στο My computer αλλα δεν βρισκω το System restore. Πως στο καλο γινεται;

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον geokaza

 

Ρε παιδια κανω δεξι κλικ στο My computer αλλα δεν βρισκω το System restore. Πως στο καλο γινεται;

 

 

Kane deksi klik kai meta epelekse ta properties,meta 8a to deis!

Σαν θα πεθάνω βάλτε μου,το κινητό στ'αυτάκι,για να μιλάω στα βαθιά με κανα πιπινάκι!

 

Μέγιστο μέγεθος εικόνας υπογραφής 420x150 pixels και 16,3 KBytes.

Link to comment
Share on other sites

να ΄στε καλα ρε παιδια!χθες το βραδυ 5 ωρα το πρωι αρχισε να μου το κανει και δεν ηξερα τι να κανω γιατι δεν μπορουσα να μεινω πολυ ωρα συνδεμενος ωστε να κατεβασω κανα update.απο back up ειμαι τωρα.και μπηκα λιγο και βρηκα κατα τυχη αυτο το θεμα,αλλιως...
http://www.myphone.gr/forum/image/smilies/ban.gif
Link to comment
Share on other sites

Απο την στιγμή που έκανα το update έχω το εξής πρόβλημα: Στις "Θέσεις Δικτύου" δεν φαίνεται καμμιά σύνδεση ενώ υπάρχουν κανονικά (οταν πάω πχ να κάνω μια καινούργια σύνδεση με το όνομα Telestet GPRS μου λέει οτι υπάρχει ήδη σύνδεση με αυτό το όνομα). Επίσης, αν καταφέρω με τα χίλια ζόρια να συνδεθώ μέσω πλαγίων τρόπων, κάτω στην μπάρα δε βγάζει το εικονάκι της σύνδεσης, ενώ συνδέεται κανονικα. Το έχει πάθει κανένας? Είναι αρκετά εκνευριστικό και για να συνδεθώ πρέπει κάθε φορά να κάνω καινούργια σύνδεση και όταν ξαναπάω στις συνδέσεις, πάλι μου βγάζει μια κενή οθόνη :worry: :blink:
Phantom Of The Opera
Link to comment
Share on other sites

Ohm nama shivaya...

 

Kala, tis put@nas ginetai...

 

Eimai online edw kai 22 mins, kai to zonealarm mou ehei kanei 11 fores block se diaforous pou prospathon na tin basoun apo tin port 135...

 

Kai na skeftei kaneis oti prohtes to ZA mou ekane kolpa kai to ekana shut down... Brrr, 48 wres pio prin...

Brave new worlds...
Link to comment
Share on other sites

Ρε παιδιά εγώ παιδεύομαι με τον ιό από το μεσημέρι!! Με το Norton δε μπορούσα να κάνω δουλειά, παρόλο που έκανα Update!Τέλος πάντων κάποιες ώρες μετά το Νορτον μου βγαλε ξανα το παραθυρακι οτι βρήκε τον ιό, και ότι τον έσβησε (ενώ λίγο νωρίτερα είχα κάνει full scan) και δεν είχε βρεί τίποτα!!

Λίγο μετά μου ξαναβγάζει την αντίστροφη μέτρηση, μετά μου ξανάβγαλε το παράθυρο και ότι το αρχείο σβήστηκε...Τι πράγμα και αυτό πια!! Και δε δουλεύει και το firewall μου!!Μήπως ένα φορμάτ να ήτανε λύση?.... :confused:

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον Mouki

 

Ρε παιδιά εγώ παιδεύομαι με τον ιό από το μεσημέρι!! Με το Norton δε μπορούσα να κάνω δουλειά, παρόλο που έκανα Update!Τέλος πάντων κάποιες ώρες μετά το Νορτον μου βγαλε ξανα το παραθυρακι οτι βρήκε τον ιό, και ότι τον έσβησε (ενώ λίγο νωρίτερα είχα κάνει full scan) και δεν είχε βρεί τίποτα!!

Λίγο μετά μου ξαναβγάζει την αντίστροφη μέτρηση, μετά μου ξανάβγαλε το παράθυρο και ότι το αρχείο σβήστηκε...Τι πράγμα και αυτό πια!! Και δε δουλεύει και το firewall μου!!Μήπως ένα φορμάτ να ήτανε λύση?.... :confused:

 

Ψάξε και στο αρχείο win.ini να δεις αν υπάρχει καμμία εντολή run για το αρχείο msblast όπως επίσης και στο μητρώο για κάποιο Key.

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον Mouki

 

Ρε παιδιά εγώ παιδεύομαι με τον ιό από το μεσημέρι!! Με το Norton δε μπορούσα να κάνω δουλειά, παρόλο που έκανα Update!Τέλος πάντων κάποιες ώρες μετά το Νορτον μου βγαλε ξανα το παραθυρακι οτι βρήκε τον ιό, και ότι τον έσβησε (ενώ λίγο νωρίτερα είχα κάνει full scan) και δεν είχε βρεί τίποτα!!

Λίγο μετά μου ξαναβγάζει την αντίστροφη μέτρηση, μετά μου ξανάβγαλε το παράθυρο και ότι το αρχείο σβήστηκε...Τι πράγμα και αυτό πια!! Και δε δουλεύει και το firewall μου!!Μήπως ένα φορμάτ να ήτανε λύση?.... :confused:

 

 

Τον ιό τον καθάρισες. Το patch της Makriasoft για να μη σε ξαναχτυπήσει ο ιός το πέρασες; Γιατί αν δεν το περάσεις το σίγουρο είναι ότι θα σε ξαναχτυπήσει μέσα σε μία ώρα το πολύ.

 

Βλέπεις δεν είναι από τους ιούς που έρχονται με mail attachments και κάνουν μπαμ από χιλιόμετρα, οπότε απλά δεν ανοίγεις το μολυσμένο e-mail. Ο συγκεκριμένος μπαίνει στο σύστημά σου από το port 135, μέσω του service tftp των Windows χωρίς να πάρεις είδηση τίποτα... μέχρι να γίνει το επόμενο μυστηριώδες αυτόματο restart.

this signature is under heavy construction
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον Mouki

 

Ρε παιδιά εγώ παιδεύομαι με τον ιό από το μεσημέρι!! Με το Norton δε μπορούσα να κάνω δουλειά, παρόλο που έκανα Update!Τέλος πάντων κάποιες ώρες μετά το Νορτον μου βγαλε ξανα το παραθυρακι οτι βρήκε τον ιό, και ότι τον έσβησε (ενώ λίγο νωρίτερα είχα κάνει full scan) και δεν είχε βρεί τίποτα!!

Λίγο μετά μου ξαναβγάζει την αντίστροφη μέτρηση, μετά μου ξανάβγαλε το παράθυρο και ότι το αρχείο σβήστηκε...Τι πράγμα και αυτό πια!! Και δε δουλεύει και το firewall μου!!Μήπως ένα φορμάτ να ήτανε λύση?.... :confused:

 

 

Ρε παιδια καντε μια βολτα και απο τη Microsoft.... Απο τις 16 Ιουλιου καθεται εκει η λυση....

 

Μαζι θα βρειτε και ενα σορο αλλα χρησιμα updates για το λειτουργικο σας...

 

Το direct link ειναι στο Start Menu και περιμενei :)

_____________________________________________

Be the change you want to see in the world.

Mahatma Gandhi

Link to comment
Share on other sites

Λοιπόν καταρχήν μπράβο για τη βοήθεια που προσφέρατε. Εγώ τη γλίτωσα μέσω go back by norton. Το πρωί είχα μπει και ήταν όλα μια χαρά, το μεσημέρι τσίου, έτσι το ξαναγύρισα εκεί που ήταν το πρωί και ιός πάπαλα Σβήστηκε αμέσως στην επανεκκίνηση!
Link to comment
Share on other sites

Eπιβεβαιώνω και εγώ για ότι είπαν σχετικά με τον virus: w32.bluster.worm ο g78 και ο paranoid.

 

 

Το Removal Tool από τη Symantec: (Norton)

http://securityresponse.symantec.co...er/FixBlast.exe που ανέφερε και ο g78 παραπάνω το έχω δοκιμάσει και εγώ και δούλεψε

 

τα βήματα:

 

1.Kατεβάζεις το FixBlast.exe

 

2. Aπενεργοποιείς το system restore των windows XP (εναρξη>πίνακας ελέγχου>επιδόσεις&συντήρηση>σύστημα>επαναφορά συστήματος>τσεκάρισμα της επιλογής 'απενεργοποίηση επαναφοράς συστήματος')

 

3.Τρέχεις το FixBlast.exe

 

4.Ενεργοποιείς πάλι το system restore windows XP

 

 

Ισχύει επίσης και αυτό που ανέφερε ο paranoid

όσον αφορά για το update των Windows XP για το συγκεριμμένο πρόβλημα.

 

5. Δηλαδή πηγαίνουμε στην συγκεκριμμένη διεύθυνση :

 

http://www.microsoft.com/technet/security/bulletin/MS03-026.asp

 

(αν και μετά το τρέξιμο του FixBlast.exe μεταφερόμαστε αυτόματα εκεί)

 

, κατεβάζουμε και τρέχουμε το αρχείο update για την ελληνική έκδοση των windows xp

http://www.orestiadaNews.com

-------

παλαιότερα κινητά: Motorola StarTac 85, Motorola v3688, Nokia 5110, Nokia 8210, ,Siemens S25, Samsung s100, Nokia 8310, Panasonic GD87, Nokia 6600,sony ericsson w800i,sony ericsson K800i, samsung i900 omnia,Htc Desire

Link to comment
Share on other sites

Παιδια το βρηκα και εγω στο event viewer οντως θυμαμαι σημερα (χθες μαλλον) που κολλησε το copy paste.Εμενα μου λεει :

 

The Remote Procedure Call (RPC) service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 0 milliseconds: No action.

 

Και εκεινη την ωρα που κολλησε το κοπυ παιστ μου βγηκε ενα παραθυρακι που ελεγε οτι ενα αρχει των win θα κλεισει λογω ανωμαλιας,αν θυμαμαι καλα ηταν svhost.exe ή καπως ετσι....εγω βγηκα απο το νετ γιατι κατι ψιλιαστηκα και εκανα ενα λογκ οφφ και μετα λογκ ον αλλα δεν φορτωνε τπτ εκτος απο το background και εκανα restart απο ctrl+alt+del και μετα ολα καλα....

Γι'αυτο δεν μου εκανε κανενα reboot.Εψαξα για msblast.exe σε ολο το winnt αλλα δεν βρηκε τπτ.

 

Και κατι αλλο που το παρατηρω αρκετο καιρο τωρα.Πολλες φορες μπαινω νετ και μολις ανοιγω π.χ ενα παραθυρο στον iexplorer δεν μπορει να μου εμφανισει οποιαδηποτε σελιδα,και κανενα προγραμμα δεν μπορει να συνδεθει εκτος του msnm που συνδεεται μερικες φορες.Αν κλεισω το zonealarm συνηθως διορθωνει και οταν το ξανανοιξω μετα δουλευει κανονικα.Εναλλακτικα θα πρεπει να κανω disconnect και μετα connect παλι και δεν ειναι σιγουρο αν θα διορθωθει.Αυτο συνηθως συμβαινει οταν μπλοκαρω απο το zonealarm το c:\winnt\system32\services.exe ή οπως αναφερεται στο zonealarm Services and Controller app.Παλαιοτερα οταν το μπλοκαρα δεν συνεβαινε τπτ και λειτουργουσε κανονικα το νετ.Σημειωνω οτι το συγκεκριμενο εκτελεσιμο δεχεται και dhcp connections τις οποιες φυσικα και μπλοκαρω.Ενα αλλο προβλημα παλι ειναι οτι πολλες φορες οταν κανω disconnect κολλαει το status της συνδεσης και δεν ξεκολλαει με τπτ εκτος του reboot απο το κουμπακι στο κουτι.Τελος γιατι αν βγαλω το usb καλωδιο του netmod κανει κατευθειαν ρεσταρτ μονο οταν ειμαι λογκ ον???

 

Αυτα ειναι τα προβληματα μου και ελπιζω να τα απαβντησει καποιος γιατι καποιο λακο εχει η φαβα.....τελικα ειμαι μολυσμενος ή οχι?

Link to comment
Share on other sites

σημειωνω οτι εχω w2k(2000).το πατς δεν νομιζω να κανει και σε μενα,ειμαι καλλυμενος με το νορτον φιξ?κοιτα να δεις τι παθαινεις οταν βαριεσαι να κατεβασεις τα νεα definitions.....
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον gkr41

 

Το bug με το copy-paste που δε δουλεύει είναι μάλλον από το exploit γενικά κι όχι από το worm. Και να εμφανιστέι δε σημαίνει ότι κάποιος κόλλησε το worm, αλλά ότι κάποιος μπήκε στο σύστημα του και ξαναβγήκε (υπάρχουν progs που το κάνουν), έτσι κόλλησε το RPC και το copy-paste μετά από λίγο. 2 φορές που άφησα έναν να μπει στο PC μου, κόλλησε και τις 2.

 

 

και μενα μαλλοναυτο συνεβη γιατι το toyl tou norton den vrike tpt και το κοπυ παιστ κολλησε 1φορα.... ;)

Link to comment
Share on other sites

Σε XP ο σκώληκας κάνει επανεκκίνηση του υπολογιστή, ενώ σε 2000 απλά σου βγάζει μήνυμα οτι το svhost.exe θα τερματιστεί και μετά δεν μπορείς να αποσυνδεθείς απο το internet. Καλύτερη συμπεριφορά των 2000; Μάλλον...
I Am The One, Orgasmatron...
Link to comment
Share on other sites

Wirelessly posted (Nokia 7650: Nokia7650/1.0 SymbianOS/6.1 Series60/0.9 Profile/MIDP-1.0 Configuration/CLDC-1.0)

 

Αρχικό μήνυμα από τον/την astrolabos

Σε XP ο σκώληκας κάνει επανεκκίνηση του υπολογιστή, ενώ σε 2000 απλά σου βγάζει μήνυμα οτι το svhost.exe θα τερματιστεί και μετά δεν μπορείς να αποσυνδεθείς απο το internet. Καλύτερη συμπεριφορά των 2000; Μάλλον...

 

Pws ton kolai ena pc me xp ke pws mpori na gini kala afu ton exi kolisi. Fenete sta tasks? Borume na ton killarume etsi? Signwmi an rwto idia pragmata alla ime meso wap iMage ke den exo tin efkolia na blepw ta proigumena posts grigora. :ninja:

Alex = the best!

http://www.myphone.gr/gallery/data/500/9260sakalogo1.gifτο blog μου

PIN: 20DDA1B0 (Storm)

Link to comment
Share on other sites

Ναι τελικά το πέρασα το Patch χτες τπ βράδυ και μάλλον όλα καλά! Σημερα δε μου έτυχε τίποτα περίεργο..Ευτυχώς τα virus definitions τα έχω να κατεβαίνουν μόνα τους, γιατί και γω θα βαριόμουν να το κοιτάξω! :p
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον alfisti147

 

Όσοι έχουν Win98+firewall είναι Ok ή χρειάζονται και αυτοί το patch, και αν ναι,ποιο από όλα?..των WinXP?

 

 

Όσοι έχουν Win98 δεν έχουν το συγκεκριμένο bug. Αυτούς τους έχει καλύψει απόλυτα ο Βασιλάκης, με τις μπλε οθόνες :alien:

this signature is under heavy construction
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον ng78

Όσοι έχουν Win98 δεν έχουν το συγκεκριμένο bug. Αυτούς τους έχει καλύψει απόλυτα ο Βασιλάκης, με τις μπλε οθόνες :alien:

 

Tο ότι στο firewall mου (agnitum outpost), στο attack detection, είδα το Port 135, Θα πρέπει να με ανησυχήσει ή όχι με Win98?

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον alfisti147

 

Tο ότι στο firewall mου (agnitum outpost), στο attack detection, είδα το Port 135, Θα πρέπει να με ανησυχήσει ή όχι με Win98?

 

 

Απλά σε σκάναρε κάποιο μολυσμένο PC για να δει αν έχεις ανοιχτό το port 135, ώστε να σου στείλει τον ιό. Από τη στιγμή που έχεις Win98 όμως δεν διατρέχεις κίνδυνο από τον ιό αυτό.

this signature is under heavy construction
Link to comment
Share on other sites

είχα κατεβάσει το fix26 στιε αρχες του Αυγούστου απο το automatic windows update, και όλα οκ. αφού έχετε που έχετε internet & winxp αφήστε το να κατεβάζει μόνο του τέτοια πράγματα, αν είχε γίνει συτό όλοι θα ήμασταν οκ. :)

Alex = the best!

http://www.myphone.gr/gallery/data/500/9260sakalogo1.gifτο blog μου

PIN: 20DDA1B0 (Storm)

Link to comment
Share on other sites

BTW, de ξερω αν προκειται για DoS, ή απλα για κοσμο που ξαφνικα ανακαλυψε το Windows Update, αλλα το site einai down απο το πρωι ή ανταποκρινεται πολυυυυυυ αργα....

_____________________________________________

Be the change you want to see in the world.

Mahatma Gandhi

Link to comment
Share on other sites

Επισκέπτης
This topic is now closed to further replies.
 Κοινοποίηση


×
×
  • Create New...