ערב טוב אורח/ת
עכשיו בכלוב

כנראה שיש לי וירוס במחשב

רויטל
לפני 20 שנים • 12 באוג׳ 2003
רויטל • 12 באוג׳ 2003
המחשב מקבל הוראה להתנתק ברגע של כניסה לאינטרנט
ואי אפשר לגשם לאפדט לעשות עידכונים קריטים..
לא ניתן בגלל מהירות הכיבוי של דקה עד 2 דקות
לכן יש באפשרותי לשלוח רק את קובץ ההתקנה נגד התולעת וזה לוקח דקה בלבד להעביר
מי שמעוניין שיצור קשר
Neo
Neo
לפני 20 שנים • 12 באוג׳ 2003
Neo • 12 באוג׳ 2003
לכל מי שעוד לא ניקה או אפילו גם אלו שכבר ניקו, מומלץ לעשות את השלבים הבאים
( ווינדוז XP בלבד )

http://www.pandasoftware.com/support/card.aspx?id=18&IdIdioma=2

וזה כמובן בנוסף למה שכתבתי מקודם icon_smile.gif
רויטל
לפני 20 שנים • 12 באוג׳ 2003
רויטל • 12 באוג׳ 2003
יש הרבה שעדין בבעיה אז זה מה שצריכים לעשות

- התחל
- התחבר אל
- הצג את כל החיבורים
· לסמן את החיבורים הזמינים (אחד אחר השני)
· לבחור properties (העדפות) – בקליק ימני
· נפתח דו שיח
- מתקדם
- לסמן את פיירוול אישי

אח"כ
- התחל
- חיפוש
- msblas.exe
- ולמחוק

אם לא נמחק cntl-alt-del – פעם אחת
לבחור: תהליכים בחלון מנהל משימות
לסמן את הקובץ
לבחור : סיים תהליך
ולמחוק מהספריה
כדי למנוע כיבוי של המחשב
התחל – הגדרות – לוח בקרה – כלי ניהול – שירותים.
לחפש: Remote Procedure Call (RPC)
להקליק – קליק ימני
מאפיינים:
שחזור (recovery )
ב- 3 אפשרויות ראשונות לבחור:
"ללא ביצוע פעולות" restart the service))
אישור

ואז להתקין את windows xp 32 bit עם יש לכם XP אנגלית אז להתקין באנגלית אם יש לכם XP עברית אז להתקין בעברית
לעשות ריסטר למחשב
ואני מקווה שיסתדר לכם זה אמור לעבוד
Tame
לפני 20 שנים • 12 באוג׳ 2003
Tame • 12 באוג׳ 2003
כל מה שזה היה אמור לעשות זה לגרום לאנשים "לגלוש" לאתר של מייקרוסופט ללא ידיעתם ובכך להפיל את האתר, הגולשים שהמערכת שלהם הראתה איזושהי התנגדות פשוט קיבלו ריסטארט והוירוס ניסה שוב... וחוזר חלילה

לפחות ככה הבנתי ממשיהו שדי בקיא

אגב גם לי יש את קובץ התיקון, אשמח לשלוח לכל מי שיחפוץ..
underheel
לפני 20 שנים • 13 באוג׳ 2003
underheel • 13 באוג׳ 2003
היום קראתי קצת (הרבה) על הוירוס. זה נכון שהוירוס יכול להתרסק גם בגלל שהיתה התנגדות, בעיקר מדובר במערכות NT. אך למעשה, הוירוס מתרסק כיון שבפרסום של הבעיה הראשוני היה באג (או לדעתי אולי זה היה מכוון, מטעם אותם מפרסמים, כדי שמי שירצה לכתוב וירוס לא יוכל לעשות זאת בשקט. אם הם היו מפיצים פרסום תקין ללא הבאג שעושה ריסטרט למחשבים, משתמשים לא היו משתכנעים להתקין פיתרון לבעיה כל כך מהר). ראיתי גם פירוט של תיקון הבאג, כך שאולי כבר יש וירוס שאינו עושה ריסטרט אך עדיין תוקף מחשבים אחרים.

על מנת לטפל במערכת נגועה:
לבצע מה שרויטל כתבה בקשר ל RPC ו "ללא ביצוע פעולות"
אם יש XP, לבצע מה שהיא כתבה בקשר לפיירוול

לכל מי שיש לו גרסת 98, 95, או ME, הוא יכול לישון חצי בשקט. אין לו את הבעיה הזו. עם זאת, יש לו המון בעיות אחרות שנפתרו ב XP. אבל כל מי שיש לו מערכת הפעלה 2000, XP, NT, או 2003, חייב להתקין את התיקון כפי שמפרסמת מיקרוסופט:

למי שיש לו חלונות NT
למי שיש חלונות NT גרסת Terminal Server
למי שיש חלונות 2000
למי שיש חלונות XP
למי שיש חלונות XP גרסת 64 ביט
למי שיש חלונות 2003
למי שיש חלונות 2003 גרסת 64 ביט

חובה לעשות את הצעד הזה גם אם הרצתם אנטיוירוס. להתקין פיירוול זה גם טוב, אבל עדיף לא להסתמך רק על זה, במיוחד אם מדובר בפיירוול של מיקרוסופט XP, ועכשיו שאתם רואים איזה בעיות יש בתוכניות של מיקרוסופט.

על מנת לנקות את הוירוס הזה, צריך להריץ תוכנת ניקוי. אם האנטיוירוס שלכם לא גילה אותו, אז הנה קובץ ניקוי שאפשר להשתמש בו. לפני שמשתמשים בו ב XP: התחל, לבחור "המחשב שלי" לבחור "שחזור מערכת", לשים וי ליד "להפסיק את שחזור המערכת" (יש תמונה כאן: http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2001111912274039)

אז להוריד את תוכנת הניקוי מכאן. לפני שמריצים לסגור את כל התוכניות שאתם מריצים, ואז להריץ את הקובץ שהורדתם.

הבעיה שהוירוס משתמש בה להפצה היא בעיה שמאפשרת לתוקף להכנס למחשב שלכם ולהריץ שם מה שהוא רוצה, איפה שהוא רוצה, לקרוא מה שהוא רוצה, לשנות קבצים, למחוק קבצים, הכל. אם המחשב שלכם נגוע, הפורץ יכול לשים שם "דלת אחורית" על מנת שגם אחרי שתתקינו את הפיתרון הוא יוכל לעשות הכל עם המחשב שלכם. אין ספק שזה כבר קורה, כי יש גרסא של הוירוס ששולחת כתובות של מחשבים נגועים כהודעות לחדר צט מסויים בשביל הפורצים לדעת איזה מחשבים נגועים וניתנים לפריצה קלה. אם לא תתקינו את הטלאים שלעיל, המחשב שלכם יהיה עדיין פרוץ. הפיתרון שהופץ בכמה מקומות ושרוויטל כתבה בקשר ל"ללא ביצוע פעולות" הוא פיתרון זמני בלבד, והמחשב יישאר נגוע אם תעשו אותו בלבד. הפיתרון של הפיירוול הוא גם טוב למי שיש לו XP, אך זה לא טוב להסתמך רק על זה. שם הקובץ של הוירוס הוא msblast.exe ולא msblas.exe.

הדרך להמנע מזה בעתיד זה להריץ פיירוול על המחשב, אנטיוירוס על המחשב, ולהתעדכן תמיד מהטלאים שמיקרוסופט מפרסמת, ושחברת האנטיוירוס מפרסמת. למשל, התיקון המדובר לחלונות כבר הופץ לפני חודש (למרות שאז מיקרוסופט לא הבינה עד כמה חמורה הבעיה וטענה שהבעיה לא קריטית, ושפורץ לא יוכל לעשות הרבה על המחשב שלכם).

סוף דבר, מומלץ מאוד להתקין את התיקון של מיקרוסופט המפורט לעיל.
slave for ever​(נשלט)
לפני 20 שנים • 22 באוג׳ 2003
slave for ever​(נשלט) • 22 באוג׳ 2003
רויטל כתב/ה:
אגב סלייב טכנאי לא ממש יעזור לך.





עזר גם עזר. רויטלוש היה נחמד לדבר בטלפון למרות שהיה קצר בגלל השעה.



עוד משהו: הוירוס הזה שמכונה "בלאסטר" ייתקוף כל מחצית שנייה של חודש. כלומר. החצי השני של ספטמבר, של אוקטובר, נובמבר וכן הלאה.