Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   w32.HLLW.Gaobot.gen (http://forum.oszone.net/showthread.php?t=28791)

federiko 28-02-2004 00:57 200124

Прицепилась вот такая вот зараза
w32.HLLW.Gaobot.gen Никак немогу избавится, перепробовол всё (что знал), после форматирования диска всё повторилось, спасаюсь только тем что Нортон держит эту гадость на карантине, но не лечит (хотя обновление под него давно вышло). Помогите кто чем может(в смысле советом).

Vadikan 28-02-2004 01:36 200125

Опять Троян
 
federiko
W32.HLLW.Gaobot Removal Tool

federiko 28-02-2004 14:11 200126

Да пробовал, не помогает почему-то.
Вирус сидит на карантине, а этот тул говорит что его нет(!)

ArtemD 28-02-2004 14:25 200127

если он сидит в карантине, то его оттуда можно удалить, если он вам так мешает.
откройте NAV... далее View - Quarantine...

Добавлено:

federiko
рекомендую прочитать описания вирусов семейства W32.HLLW.Gaobot на странице, ссылку на которую дал Vadikan.
установить пакеты исправлений DCOM-уязвимости для операционной системы, а так же установить и настроить Firewall.

federiko 28-02-2004 15:03 200128

Тоесть вы считаете что после форматирования диска я подцепил эту же самую гадость из интернета? тоесть как только я подключаюсь с чистой виндой он опять меня атакует? такое может быть? а как он тогда меня находит по ip что-ли? а не может быть что он гдето у меня на винде сидит, загрузочная область или чтонибудь такое, я в этом  не очень ...
И что такое DCOM,    нис у меня сейчас стоит -этого не достаточно?

извеняюсь за множество вопросов

ArtemD 28-02-2004 15:12 200129

federiko
вы все правильно понимаете...
что такое уязвимость DCOM, и как от нее защищаться, прочитайте в топике Червь - AUTHORITY\SYSTEM проблемка

или статье Защити свой компьютер...

w32.Blaster был первым червем, использующий эту уязвимость

federiko 28-02-2004 16:51 200130

ArtemD
В этой статье есть ссылка http://www.microsoft.com/security/security_bulletins/  на архив бюллетений, не подскажите как мне обновлятся, у меня xp pro +mui rus, никаких сервис паков нету и нет возможности купить (как предлагается на одной из веток) диск SP так как живу не в русскоязычном регионе, неужели придётся качать всё подряд что for windows?
:(
И важен ли в таком случае порядок установки, всмысле очерёдность инсталирования, а может  есть ссылочка на что то вроде "кумулятивное обновление"
спасибо federiko

Baber 28-02-2004 19:21 200131

Попробуйте здесь
http://v4.windowsupdate.microsoft.com/default.asp

federiko 29-02-2004 01:42 200132

Спасибо, я вроде нашёл, всем кому интересно,
http://www.microsoft.com/downloads/d...c-961602bd72c2

Vadikan 29-02-2004 02:18 200133

federiko
Цитата:

у меня xp pro +mui rus,
Тогда надо качать обновление для английской системы, а не для локализованой русской версии.
Цитата:

Спасибо, я вроде нашёл, всем кому интересно,
А так все правильно, в Update Rollup 1 входит заплатка от Бластера.

federiko 29-02-2004 23:22 200134

Да, спасибо, я это понял после того как скачал 9-ти мег-ый файл и начал устанавливать, он пишет что мол язык не тот, а после англоязычной всё пошло.
А Update Rollup 1 и  SP 1 это не одно и тоже?

Vadikan 01-03-2004 01:48 200135

federiko
Нет, не одно и тоже. Update Rollup 1 это пакет обновлений, который вышел после SP1. Т.е. порядок был таким:
1. ВинХР
2. отдельные обновления
3. СП1, в который все предыдущие были интегрированы
4. отдельные обновления
5. Update Rollup 1, *в который все вышедшие после СП1 были интегрированы
6. отдельные обновления
7. СП2 (ожидается, сейчас только бета)

[s]Исправлено: Vadikan, 1:48 1-03-2004[/s]

federiko 01-03-2004 22:10 200136

Спасибо за информацию.

federiko 02-03-2004 23:16 200137

Вот для интересующихся, на софтодроме выложено SP-1
http://www.softodrom.ru/win/p4674.shtml   (133mb),а также
SP-2   http://www.softodrom.ru/win/p3751.shtml (активная установка)

Guest 22-04-2004 06:36 200138

Не удается выйти на symantec.com или по ссылкам на его файлы. действие отменено. Как с этим бороться?

Guest 05-05-2004 21:39 200139

:( Чёта достала меня уже эта зараза  W32.HLLW.Gaobot.gen!


Время: 13:03.

Время: 13:03.
© OSzone.net 2001-