Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет udikov ([info]udikov)
@ 2007-12-04 17:58:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
NT AUTHORITY SYSTEM
Друзья, уже несколько раз мой комп вырубался сам. Перед этим выходило сообщение, где было написано что-то вроде: NT AUTHORITY SYSTEM. Поступила удалённая команда завершения работы. Система будет выключена через 50 секунд... Правило трёх пальцев не работает...
Что это такое - подскажите мне, а?


(Добавить комментарий)


[info]mr_quietest@lj
2007-12-04 12:24 (ссылка)
MSBlast
Sasser

Лечить. Ставить СП2 + антивирь+ФВ

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2007-12-04 12:24 (ссылка)
Мне это ничего не сказало, к сожалению...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mr_quietest@lj
2007-12-04 12:30 (ссылка)
Тогда - только приглашать специалиста за деньги.
Вкратце - у вас стоит Вин ХР СП1, который подвержен атаке вирусами MSBlast и Sasser.

Если вам это ни о чем не говорит - только помощь из зала

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-04 13:42 (ссылка)
Не факт, у меня был SP2, антивирь и фаер все равно такая херь была. Решилась все переустановкой винды токо, ни один антивирь с 0-дневными базами ничего не находил.

http://distort303.livejournal.com/143455.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 03:55 (ссылка)
Мля... Есть смысл ждать? Или чем быстрее, тем лучше? Что этот вирус делает? Я проверил - у меня сп2

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-05 03:58 (ссылка)
Без понятия, но стопудово в защищенном режиме не активен. Форматируй все нахер и переустанавливай.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 03:59 (ссылка)
факккккк

(Ответить) (Уровень выше)


[info]mr_quietest@lj
2007-12-07 03:42 (ссылка)
Не надо говорить странных вещей.
МСБласт может поражать только компьютеры, владельцы которых не удосужились включить голову, и закрыть комп хотя бы штатным ФВ: "If the connection is established and the target computer is an unpatched Windows 2000 or Windows XP system, the worm spreads through TCP port 4444 and UDP port 69. The worm skips any IP address that has a part equal to 255."

Все.

Lovesan - обычный почтовый червь. Включение головы помогает.

Лечится и то, и другое скачиванием утилит от Касперского и Др.Веб.

ЗЫЖ Эти утилиты не помогают при отсутствии головы

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-07 03:50 (ссылка)
Я эту хуйню видел. Было что-то другое.

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-05 03:45 (ссылка)
Лучше переустановить винду? Какую версию посоветуете? Просто боюсь, что с другими платформами в одиночку не справлюсь...

(Ответить) (Уровень выше)


[info]kazanbaev@lj
2007-12-04 15:16 (ссылка)
По поводу SP2, его можно взять здесь: http://www.microsoft.com/windowsxp/sp2/default.mspx
антивири уже посоветовали, фаерволы тоже есть халявные, у меня comodo. ХЗ, аццтойный он или нет, просто первым попался на глаза http://www.comodo.com/products/free_products.html
по поводу значений всяких непонятных слов советую юзать википедию.

(Ответить) (Уровень выше)


[info]blizzard_87@lj
2007-12-04 12:24 (ссылка)
Твой комп взломали злые хакеры, срочно беги в Отдел "К", звони Панфилову, в радио "Свобода", пиши в "Microsoft" про уязвимость винды, заводи новый аккаунт, все пароли взломаны.. ААА!! твой моск тоже сейчас будет взломан и зверски зохаван!:)

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2007-12-04 12:25 (ссылка)
Ох уж эти юмористы...

(Ответить) (Уровень выше)


[info]palladimiry4@lj
2007-12-04 12:45 (ссылка)
расшифрую первый камент=)

это известный вирус под названием MSBlast либо Sasser.

Лечится ситуация путем установки второго Service Pack для Windows, а также антивируса и фаерволла.

от себя скажу, что проблема решается и без СП2, антивирусом.
*из бесплатных антивирусов могу посоветовать Avira (http://www.free-av.com/), а насчет фаерволлов не слишком осведомлен.

(Ответить) (Ветвь дискуссии)


[info]distort303@lj
2007-12-04 13:40 (ссылка)
авира коммерческая со встроеным фаером.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]palladimiry4@lj
2007-12-04 13:42 (ссылка)
есть бесплатная без фаера

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-04 13:44 (ссылка)
дык речь про фаер шла :) вот поэтому бесптная для некоммерческого использования без него =)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]palladimiry4@lj
2007-12-04 13:59 (ссылка)
а, тьфу=)
ну да=)

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-05 03:41 (ссылка)
А нот 32 не подходит? Он стоит у меня уже...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-05 03:52 (ссылка)
а он не очень...ваще советую винду снести раз такая хрень вылезла...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 03:58 (ссылка)
ааааа....
А как инфу сохранять?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2007-12-05 04:00 (ссылка)
на болванки слей или на другой винт...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 04:27 (ссылка)
аааа... Фак... Винта нет. Придётся болванок накупить...

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-05 03:47 (ссылка)
Мдя... Винду сносить уж очень неохота... Очень опасный этот вирус? Сильно вроде бы не беспокоит... Только комп грузится долго и зависает иногда...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]palladimiry4@lj
2007-12-05 05:25 (ссылка)
дык нет. чесгря впервые слышу, чтоб это совсем уж не лечилось.
вот тут почитайте
http://www.computery.ru/upgrade/faq/soft/2003/sfaq_126.htm
и тут
http://forum.ixbt.com/topic.cgi?id=67:23

смысла сносить винду нет, если после переустановки тот же червь использует ту же дыру, и будет та же проблема.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 06:13 (ссылка)
Мне тоже так показалось! Большое спасибо, почитаю. А вы не подскажите, чем мне этот червь может грозить?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]palladimiry4@lj
2007-12-05 06:15 (ссылка)
читайте, читайте;)

(Ответить) (Уровень выше)


[info]serge_ivanov@lj
2007-12-04 12:49 (ссылка)
Обычный нормальный вирь

(Ответить)


[info]distort303@lj
2007-12-04 13:39 (ссылка)
переустанавливай венду...

http://distort303.livejournal.com/143455.html

(Ответить)


[info]n1cker@lj
2007-12-04 14:07 (ссылка)
Это все звенья одной цепочки. Скорее всего вы подхватили троян. Благодаря ему и взломали ящик. Если троян не вылечен, то взломают опять. Полностью отформатируйте систему и установите все заново. Сразу поставьте антивирус Nod32.
В любом случае попробуйте проверить на вирусы и торяны через http://www.bitdefender.com/ там слева есть кнопка Scan now (Scan online) Удачи.

(Ответить) (Ветвь дискуссии)


[info]durdom@lj
2007-12-04 14:38 (ссылка)
Форматировать-то зачем? Можно сначала менее экстремальными методами.

(Ответить) (Уровень выше)


[info]kazanbaev@lj
2007-12-04 15:12 (ссылка)
Говорю же, чем танцы с бубном вокруг безопасности, лучше линукс, будут другие танцы, но без червей и вирусов.

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-05 04:06 (ссылка)
Спасибо вам огромное!

(Ответить) (Уровень выше)


[info]udikov@lj
2007-12-05 04:08 (ссылка)
К сожалению, он работает только с эксплорером, как я понял, а у меня другой браузер...

(Ответить) (Уровень выше)


[info]kid21@lj
2007-12-04 16:02 (ссылка)
охохох.. был у меня этот вирус... Лавсан вроде назывался, жутко противная штука. Штоб вылечить, нада реестр ковырять плотненько, или же винду переставлять.

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2007-12-05 03:53 (ссылка)
ПОдскажи, плиз, что там делать - очень не хочется винду сносить...

(Ответить) (Уровень выше)