Gornyak.net
Сайт общежитий "Горняк-1" и "Горняк-2"
Московского государственного горного университета
  
Главная Воскресенье, 02 Июня 2024, 2-ая неделя
 ключевое слово...
Меню
Главная
- - - - - - -
GORNYAK.NET
Форум
- - - - - - -
Ссылки
Погода
Москва
°C
Онлайн
 Гость ( 405 ) Гость 405
  Всего  405
 Зарегистрированных ( 3,623 ) Зарегистрированных  3,623

Регистрации
Последний  TatarGoJed
Сегодня 0
За неделю 0
За месяц 0
За год 0
Посетителей: 47418773
Пользователю...
Пользователь

Пароль

Запомнить меня
Забыли пароль?
ВИРУСЫ Версия для печати Отправить на E-mail
Рейтинг: / 1
ХудшаяЛучшая 
Автор Dikud   

ВНИМАНИЕ ВСЕМ - ВИРУС!!!

Сегодня вечером было зарегистрировано появление в нашей сети вируса Win32.HLLM.Beagle.18848.

Если мы с ним не поборемся сейчас, то через пару дней сеть встанет от перегрузки. Прочитайте внимательно текст в основной части статьи...

Настоятельно рекомендую воспользоваться приведенными ниже способами чистки компьютера.

Способа собственно два:

1. Поставить антивирус, который давно успешно функционирует у нас в качестве бесплатного сетевого сервиса. Подробнее про то как его ставить и пользоваться написано здесь.

2. Выполнить ряд действий вручную. Не рекомендую делать нижесказанное неспециалистам.

I-Worm.Bagle.au

Интернет-червь, распространяющиеся во вложениях в зараженные электронные письма, а также через файлообменные сети.

Перезагрузите компьютер в "безопасном режиме" (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).

  1. Удалите из системного каталога Windows следующие файлы:

    wingo.exe
    wingo.exeopen
    wingo.exeopenopen
  2. Удалите из системного реестра следующую запись:

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
     "wingo"="%system%\wingo.exe"
  3. Перезагрузите компьютер и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.

мнений
Вся херь
Написано: dolph Дата: 2004-11-04 00:19:01
Вся херь еще в том что есть еще вирусняк типа padamon ну мож не так. От него касперский помогает у меня лежит на доступе. Ставить надо последнюю базу!!!!
!
Написано: mDVD Дата: 2004-11-04 00:27:32
Ето не вирь а червь кстате появился тока сегодня из глюков могу сказать ето ука убераает кнопку "Завершение работы" из Пуска Worm.Win32.Padobot.m.
!!!
Написано: ZarazA Дата: 2004-11-04 00:32:23
А ссылочка-то на описание установки не работает :grin  
 
Хотя зачем описание?
прикольно :)
Написано: grinya Дата: 2004-11-04 01:32:19
2. Выполнить ряд действий вручную. Не рекомендую делать нижесказанное неспециалистам. 
 
тогда зачем объяснять как зайти в безопасный режим?  
те кто может удалить из реестра нужную ветвь и так думаю знают как туда попасть, а не специалисты если и зайдут "по - инструкции" в безопасный режим то в системный каталог и до реестра врядли доберуться(и вообще у них вопрос: что такое реестр?)  
хе хе.. меня это насмишило=) (сори за оффтопик)
Написано: andrey Дата: 2004-11-04 02:38:00
>А ссылочка-то на описание установки не работает... 
Пофикшено.
Написано: andrey Дата: 2004-11-04 02:56:21
Скачать утилиту для удаления данного вируса можно отсюда. Прежде чем воспользоваться ею, прочитайте readmeru.txt в архиве.
гы
Написано: DReaDDkeDbl Дата: 2004-11-04 18:07:53
прикол в том что я запустил ету утилиту...и она показала что зараженных обьектов у меня х**!! )) 
када он токо появился у меня система обновления SUS сработала...и он скачал заплатку.или ето просто развод такоой что вируса нет??может же такое быть что он ко мне не попал бы ваще?
Написано: andrey Дата: 2004-11-04 18:32:32
Если она ничего не показала, то вируса описанного в этой статье у тебя нет, но не забывай, что есть и другие вирусы.
файрвол?
Написано: Mask Дата: 2004-11-04 23:11:52
Мне сказали что комп заражает и ХР и 2000. У меня стоит обычная ХР проф. СП1, Стоит панда-антивирус, но permanenet protection отключен, еслинственное у меня стоит файрвол ZoneAlarm. Неужели работает :eek ?? 
А чем себя проявляют эти вири? Завершить работу вроде на месте да и ошибок не вылазит...наверное все таки работает. :eek
Написано: dolph Дата: 2004-11-05 01:24:06
Меня за...л этот Worm.Win32.Padobot.m. 
Тока сеть включаю сразу же выскакивает касперский с этой херью
Написано: andrey Дата: 2004-11-05 01:23:14
А у тебя обновление KB835732 стоит???
Написано: dolph Дата: 2004-11-05 01:41:51
Это для чего обновление???
Написано: andrey Дата: 2004-11-05 01:51:45
В смысле для чего??? Не для чего. 
Это обновление просто закрывает уязвимость в службе LSASS Microsoft Windows.
где
Написано: dolph Дата: 2004-11-05 02:00:53
где её взять???
Написано: andrey Дата: 2004-11-05 02:05:29
Положил на комп Monk в почту.
Написано: dolph Дата: 2004-11-05 02:06:06
ок пасиб
Написано: dolph Дата: 2004-11-05 02:08:01
че то ставить не хочет 
язык не тот
Написано: andrey Дата: 2004-11-05 02:19:35
Рядом лежит ENU версия.
LSASS
Написано: betepok Дата: 2004-11-05 16:26:21
дык в файловом архиве насчет этого дела давным давно заплатка лежит, или я не прав?к чему такие сложности?)))
Написано: andrey Дата: 2004-11-05 17:11:00
Угу, точно, лежит тут. Я туда ещё пару версий добавил.
Написано: VC Дата: 2004-11-05 23:40:55
Хочу сказать нехило вирус размножаеться, с пяти компов атака в данные момент на меня идёт.
LSASS и не только
Написано: Rest Дата: 2004-11-06 13:32:49
А не роще установить обновление 
WindowsXP-KB835935-SP2 :eek ?
Написано: andrey Дата: 2004-11-06 14:20:44
Проще вообще SUS настроить. По поводу SP2 для WinXP, некоторые его без посторонней помощи крякнуть не могут.
Worm.Win32.Padobot.m.
Написано: mDVD Дата: 2004-11-06 15:18:50
Проблема избавления от етого червя решаеться переходом с SP1 на SP2, 
причём нуно cтавить WinXPSP2 сразу а не сервис пак отдельно ибо замечено что червь на такие системы всё равно цепляется...
Это все Systematic!!!
Написано: bumer Дата: 2004-11-06 15:57:58
я начал устанавливать systematic, установил, но после этого он мне выдал что обнаружен вирус в systematic antivirus uploade и у меня комп начал так тормозить!!!! я еле- еле смог удалить этот гребаный антивирус!!! сейчас все нормально
Написано: andrey Дата: 2004-11-06 18:08:04
>причём нуно cтавить WinXPSP2 сразу а не сервис пак отдельно ибо замечено что червь на такие системы всё равно цепляется... 
 
Не может такого быть.. Это ерунда.
Написано: mDVD Дата: 2004-11-06 18:21:42
Ето не ерунда а факт...
Написано: andrey Дата: 2004-11-06 18:29:59
Ладно, спорить не хото, у некоторых фактом является и то, что любой диск можно сделать объёмом в два раза больше, чем он есть на самом деле...
SP2
Написано: ResT Дата: 2004-11-06 21:06:13
Я пропатчил WinXp SP1 до SP2 и тем не менее червь ко мне не проник)) Это тоже факт
!!!!
Написано: Diablo Дата: 2004-11-06 22:48:54
кстати если пропатчишь винхр с сп1 до сп2, то червь не пристает, и диск можно сделать не только в 2, а и в 3-5 раз больше, если умело затереть его файловую таблицу :roll :grin :p
Написано: andrey Дата: 2004-11-07 03:26:47
Это будет иллюзия, а не реальный размер диска.. :-)
Да ну!!!
Написано: Diablo Дата: 2004-11-07 08:14:24
ну ясень пень, как можно в ведро на 10 л, залить 20, это ж нонсенс
ИМХО
Написано: Diablo Дата: 2004-11-07 08:27:15
мне кажется что этот вирус злобные происки била гейтса и его команды, хитрый план, чтобы народ начал переходить с винхр сп1 (других операционок) на сп2, а то и вовсе покупал диск с винхр сп2
на ИМХО
Написано: betepok Дата: 2004-11-07 14:30:54
дык, это байки старые. Помню раньше утверждалось, что нортон штампует отчеты по не существующим вирям на компе и т.д. и т.п.По мне так подняли вы тут пыль не из-за чего. Не понимаю такую активность на "ровном месте"...
на ИМХО
Написано: aries Дата: 2004-11-07 15:47:36
MS на халяву рассылали диски с SP2 по всему миру. 
У меня друган заполнил анкету и ему реально прислали диск...
Написано: VC Дата: 2004-11-07 18:38:46
Серьёзно? Там же только для США вроде было
хех
Написано: Dragon Дата: 2004-11-08 02:34:28
Могу даже показать этот диск с сп 2 - я себе заказывал :) :) :) А то что вирь цепляется на компы с сп2 установленным, а не интегрированным - чушь, я даж фаервол выключал на денек - пох, ниче не пролезло
2драгон
Написано: Diablo Дата: 2004-11-08 10:14:06
а каким антивирем ты пользуешься?
Написано: Dragon Дата: 2004-11-08 12:45:25
У меня каспер стоит, но монитор выключен
на !!!!
Написано: ice Дата: 2004-11-08 13:10:41
Незнаю как насчет sp2 но у меня стоит sp1 с каспером и ничего не пролезло!!!
2драгон
Написано: Diablo Дата: 2004-11-08 13:22:36
а версия какая?
Написано: Dragon Дата: 2004-11-08 14:02:35
4.5.0.95
Kasperskij v 5.0.149
Написано: ResT Дата: 2004-11-08 18:34:07
Если кому нужен Kasperskij Personal v 5.0.149 
c ключом до 27.10.2005 , могу расшарить. Отличается более удобным интерфейсом
давай
Написано: Diablo Дата: 2004-11-08 20:43:25
дай мне плз!!! а обновления для него есть у тя?
Написано: andrey Дата: 2004-11-08 21:41:25
Господа, давайте в форум... Не тут.
2Diablo
Написано: ResT Дата: 2004-11-08 22:43:18
У меня на доступе - бери
У меня...
Написано: dolph Дата: 2004-11-09 08:58:07
У меня появилась заплатка для Win32.HLLM.Beagle.18848 от касперского кому надо пишите
Net-Worm.Win32.Padobot.m
Написано: Гость [195.222.79.159] Дата: 2005-03-29 21:36:30
Как его удалить вообще на ...?????

Только зарегистрированные пользователи могут оставлять комментарии.
Пожалуйста авторизируйтесь или зарегистрируйтесь.

Powered by AkoComment 2.0!

Последнее обновление ( Вторник, 16 Ноября 2004 )
« Предыдущая   Следующая »
Мини-чат
Имя:

Сообщение:

Последние статьи
Последние комментарии

Page was generated in 0.573841 seconds