Jump to content

Επιμονος sasser


Panosgep
 Κοινοποίηση

Recommended Posts

Λιγο βοηθεια με αυτον τον σκωληκα Pls.

το norton βρισκει τον ιο αλλα δεν μπορει να το σβησει.

Ακομα εχω περασει όλα τα updates της μαμας microsoft αλλα εξακολουθει να αρρωσταινει το pc.Μanual δοκιμασα να το σβησω αλλα δεν μπορω να τον εντοπισω καν στην τοποθεσια που λεει ο norton(C:WINDOWS/system32).Ετρεξα και το fixtool της symantec αλλα τπτ(System is not affected)

 

 

Το περιεργο ειναι οτι το συστημα δεν κανει reboot παρα μονο την πρωτη φορα που χτυπησε(χθες ηταν αυτο).

 

Υ.Γ:Μιλαω για τον sasser.b

P@niS
Link to comment
Share on other sites

Katebase to stinger apo http://vil.nai.com/vil/stinger ka8arizei mexri kai ton teleytaio sasser pou eixe bgei an 8imame kala o sasser.f
http://www.danasoft.com/sig/grlansin.jpg
Link to comment
Share on other sites

Τιποτα και με τον stinger.

To norton συνεχιζει να χτυπαει.

Βρισκει το αρχειο μονο του C:\WINDOWS\system32\11451_up.exe

αλλα στο manual scan δεν το βρισκει.

Ουτε εγω το βρισκω σε αυτη την τοποθεσια.

stinger και fxsasser δεν βρισκουν τπτ.Μηπως ζαλιστηκε ο Νορτονας και λεει αηδιες???

P@niS
Link to comment
Share on other sites

Πανο βγαλε το norton και ξαναβαλτο η βαλε καποιο αλλο,γιατι μπορει και να εχει φαει κολλημα.

ΜΟΥΧΑΧΑΧΑΧΑ

http://us.f2.yahoofs.com/bc/4075d3b4_c4a2/bc/pics/nnsoul.gif?bfiToLBBKsr7ReJc

Link to comment
Share on other sites

Vres apo edo ton sasser poy exeis http://uk.mcafee.com/virusInfo/default.asp?id=alphar

kai des ti leei gia odigies. An thes katevase apo mcafee trial to Virus Scan 8i enterprise kai dokimase na kaneis scan klp.

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος MaTRiX57 (18 Σεπ. 2004 , 14:48)

 

sorry alla firewall estw kai twn XP exeis valei ??

kleise kai to DCOM service

kai vale OLA ta patch!! mpas kai 3exases kanena??

 

Τι ειναι το DCOM service??

Firewall δεν εχω βαλει και ουτε θελω.

Αναρωτιεμαι ομως γιατι δεν υπαρχει αλλαγη ουτε στην registry.

Παενω να ρωτνησω τον MCafee και ματαρχομαι...

P@niS
Link to comment
Share on other sites

OK.ακουστε αυτο!!!

Την ωρα που εψαχνα στο νετ για λυση ματαχτυπησε ο σκωληξ,και ακολουθησα τησυνηθησμενη διαδικασια(shutdown -a)και πηγα στον task manager αλλα δεν ετρεχε καμια procedure του sasser.

Να μην τα πολυλογω,πηγα να ανοιξω τη σελιδα της panda αλλα ματαια.Δεν ανοιγε καμια σχεδον σελιδα απο av,και επιπλεον αρνειται πεισματικα να κανει paste οτιδηποτε(ειναι απενεργοποιημενο)!!!!!

Any ideas τωρα???

P@niS
Link to comment
Share on other sites

Κατεβασε αυτο εδω, http://download.microsoft.com/download/1/e/b/1eba8a6e-a22a-431f-9df4-a0cd2873e3c5/Windows-KB841720-ENU-V4.exe

 

κανε επανεκκινηση και κανε ενα full scan με το αντιβιωτικο σου,

"Ash nazg durbatulûk, ash nazg gimbatul,

ash nazg thrakatulûk agh burzum-ishi krimpatul."

[sIGPIC][/sIGPIC]

Link to comment
Share on other sites

Εγω εχω βρει σωτηρια με 2 τσαμπα προγραμματα

 

AVG-Antivirus from http://www.grisoft.com

& Bazooka from http://www.kephyr.com

 

AVG ειναι κανονικο προγραμμα και δουλευει θαυμασια αν το update it καθε μερα.

 

Βαζοοκα δεν σβυνει τους Σασσερ κλπ, αλλα σε 2 δευτερολεπτα σας λει αν υπαρχει τιποτα κακο στον υπολογιστη σας, και σας λεει πως να το σβυσετε με το χερι (manually).

 

Maζι με το Ad-Aware from http://www.lavasoftusa.com/software/adaware

kai Spybot S&D from http://www.safer-networking.org/en/index.html

exω επιζησει ολες τις επιθεσεις.

Link to comment
Share on other sites

Εγω φιλε μια συμβουλη πολυ απλη εχω να σου δωσω:βαλε το τοιχος προστασιας και επειδη ειδα ποιο πανω ειπες πως δεν θες τοτε χωρις το τοιχος και να βγαλεις τον ιο παλι θα μπει σε δυο μερες οποτε τρεχα και βαλε το firewall που εχουν τα windows αλλιως μην περιμενεις να λυσεις το προβλημα :o
Link to comment
Share on other sites

Ειναι μηνυματα που εχουν ψευτικο περιεχομενο.

 

Π.Χ ενα μηνυμα σου λεει οτι ενας νεος ιος προσβαλλει ολους τους υπολογιστες και αν βαλης το ταδε προγραμμα θα τον νικησης.

Αυτη η σελιδα περιεχει σχεδον ολα τα hoax kai eivai kalo va kyttas ekei prin kaneis tipota.

 

http://www.symantec.com/avcenter/hoax.html

Link to comment
Share on other sites

Alexisferos το θεμα ειναι οτι δεν το βρισκο το αρχειο για να το σβησω.Επισης δεν υπαρχουν αλλαγες στο μητρωο για να σβησω και δεν υπαρχουν περιεργες διαδικασιες για να κλεισω.

 

Εβαλα to blackice και το κανω update.Ξερει κανενας για αυτο???

P@niS
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Panosgep (19 Σεπ. 2004 , 12:24)

 

Alexisferos το θεμα ειναι οτι δεν το βρισκο το αρχειο για να το σβησω.Επισης δεν υπαρχουν αλλαγες στο μητρωο για να σβησω και δεν υπαρχουν περιεργες διαδικασιες για να κλεισω.

 

Εβαλα to blackice και το κανω update.Ξερει κανενας για αυτο???

 

εγω φιλε ειχα τον sasser.e, τον ειχα βγαλει(θεωρητικα παντα με το removal tool της symantec) αλλα συνεχισε να πετιεται ενα παραθυρο(αυτο του virus alert) και να μου σπαει τα νευρα. ε, τελικα εκανα format και ησυχασα :p

http://www.myphone.gr/gallery/data/500/27755aek_1.gif

ΑΕΚ ΓΙΑ ΜΙΑ ΖΩΗ

Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Panosgep (20 Σεπ. 2004 , 00:51)

 

Ναι αλλα μπορει να ξαναμπει αν δεν βρω τι φταιει.

Τι θα κανω?Format καθε φορα που γινεται αυτη η δουλεια???

 

οχι δεν θα ξαναμπει αν βαλεις το firewal που σε προστατευει
Link to comment
Share on other sites

Αρχικό Μήνυμα από το μέλος Panosgep (20 Σεπ. 2004 , 00:51)

 

Ναι αλλα μπορει να ξαναμπει αν δεν βρω τι φταιει.

Τι θα κανω?Format καθε φορα που γινεται αυτη η δουλεια???

 

εγω μετα το φορματ εβαλα firewall, εκανα και αμεσως update στο norton ΚΑΙ ΠΕΡΑΣΑ ΑΜΕΣΩΣ ΤΟ ΜΠΑΛΩΜΑ που καλυπτει τον ιο (απο την microsoft το κατεβασα). αν γραψεις Ms04-011 στην αναζητηση στο site της θα σου βγαλει να κανεις download σ'αυτο το bulletin :)

http://www.myphone.gr/gallery/data/500/27755aek_1.gif

ΑΕΚ ΓΙΑ ΜΙΑ ΖΩΗ

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...