Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Lovesan немогу победить

Ответить
Настройки темы
Lovesan немогу победить

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


на машине завелся червь. Установила заплатку WindowsXP-KB835732-x86-RUS. Поставила AVP. просканировала. удалила со второго раза вирус (с первого раза не мог.). потом он в течении дня возвращался обратно несколько раз, и я его регулярно касперским. Потом скачала FixBlast полечила. опять удалила. С лаборатории касперского скачала clrav. полечила... только что, жду возврата червя...
Вопрос : при сканировании AVP получаю сообщение: системный загрузчик HDD1 точка входа #2------------Ошибка ввода/вывода. имеет ли это отношению к постоянному возврату Lovescan?

Отправлено: 15:11, 31-03-2005

 

Аватара для icecold

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тебе прежде всего нужно выявить рассадники вируса. Это может быть один, а скорей всего несколько компьютеров.
В твоём случае скорей всего получается следующее - на одной машине убила виря, а на другой он активен и продолжает своё чёрное дело.
Надо выявить заражённые машины, отключить на них сеть, проверить антивирусным сканером. Снова включить в сеть, посмотреть логи фаирвола. Даже, если всё тихо, не стоит терять бдительность, а периодически посматривать в логи.
Если мне не изменяет склероз, то вирус с интервалом 1.8с ищет открытый 445 порт в адресном пространстве сети класса B. Такой мощный скан невозможно не заметить.

Отправлено: 17:42, 31-03-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вика2004
Lovesan использует для заражения компьютера уязвимость службы DCOM RPC (удаленный вызов процедур), заражение происходит по 135 порту. Упомянутая тобой заплатка исправляет ошибку службы RPC, после чего вирус уже не может проникнуть на машину (сам проверял).
Последовательность лечения проста:
1. Отключить комп от сети;
2. Излечиться от вируса;
3. Установить заплатку.
После чего можно опять подключить сеть. Упомянутая ошибка антивирусника врядли имеет отношение к этому вирусу. Единственное что настораживает, так это то что вирус возвращается назад после установки заплатки, чего быть не должно. Уверена, что заплатка встала нормально?

-------
Знание некоторых принципов нередко возмещает незнание некоторых фактов. Гельвеций


Отправлено: 06:14, 01-04-2005 | #3


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сюдя по сообщению на экране, заплатка села хорошо. ставила ее, для верности, три раза. Вирус опять вылез.
Дело в том, чтоя не могла поставить антивирус , т.к. система постоянно перезагружалась (отключить перезагрузки при крит. ситуациях-это я забыла). Поэтому я поставила сначала заплатку а потом полечила, может эта заплатка зафиксировала какойнить файл, который инфицирован, и он этот червь постоянно выгружает? Потому что Касп. его все время находит и уничтожает в файлах C:\windows\system32\TFTP2720 и C:\windows\system32\TFTP1148.
А то что он в сети на других компах модет стоять, так он срабатывает только на том на котором адсл модем (кста- это благодаря им, сделали выход в инет на голой машине и ушли .....> )

Отправлено: 14:59, 01-04-2005 | #4


(*.*)


Сообщения: 36570
Благодарности: 6700

Профиль | Сайт | Отправить PM | Цитировать


Вика2004
Меня вот что смущает... Вы говорите про Lovesan, а заплатку другую качаете. От Lovesan лечила KB823980, а вы ставите KB835732. Сорри, мне немножко лень сейчас идти читать от чего там ваша заплатка... Вы почитайте эту статью http://polygon.iphosting.ru/win/lovesan.php Там и симптомы и решение проблемы Lovesan. Между первым и вторым пунктом лучше отключиться от сети интернет.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 13:03, 03-04-2005 | #5


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Vadikan
Вай шайтан! :-) А я что-то даже не обратил внимания, что заплатка то не та!
Добавлено:
Ну вот все стало на свои места. Вика2004, заплатка КВ835732 предназначена для защиты от червя Sasser, он использует аналогичную уязвимость, что и Lovesan, только в службе LSASS. Поэтому понятно, почему у тебя вирус каждый раз возвращался назад Воспользуйся ссылкой Vadikan'а для установки нужного патча.

-------
Знание некоторых принципов нередко возмещает незнание некоторых фактов. Гельвеций


Последний раз редактировалось McDAK, 04-04-2005 в 09:47.


Отправлено: 08:03, 04-04-2005 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Lovesan немогу победить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Драйвер - помогите победить проблему со звуком Smogi Microsoft Windows 7 2 21-01-2010 01:35
[решено] Lovesan Rock Защита компьютерных систем 2 20-01-2008 02:10
Как победить bsr.exe? Shahid Защита компьютерных систем 1 09-11-2007 12:43
auto GordianKnot - помогите победить!!! night2013 Видео и аудио: обработка и кодирование 9 25-03-2006 20:08
Delphi - Delphi. Build warning. Как победить? IkaMazini Программирование и базы данных 3 11-10-2004 05:07




 
Переход