TranceAddict Forums

TranceAddict Forums (www.tranceaddict.com/forums)
- Europe - Israel
-- פיפי


Posted by NyKoN on Aug-11-2003 22:09:

פיפי

כמעט השתנתי על עצמי בשעות האחרונות
כפי שאתם יודעים, או בטח לא... רץ איזה וירוס תולעת ברחבי הארץ ומזיין לכולם את המחשב.. פשוט מעלה הודעה ואחרי דקה עושה ריסטרט
קיצר אני מסתכל במחשב ובודק את כל הדברים לראות אולי הבעיה אצלי ואז אני קולט
msblast.exe
השם כבר לא נשמע טוב אז סגרתי אותו כי הוא היה פתוח בטסק מנג'ר
אח"כ התקשרתי כולי בפניקה לתמיכה של אינטרנט זהב... אני חייב לציין שלאישה בת 50 יש יותר ידע טכני מהם, כוס עמאק.. אני אומר להם משהו על הדבר הזה שמצאתי והם אומרים... יש לך וירוס שלא קשור אלינו אבל הקטע הזה עם החלון זה יש לכולם ואנחנו מטפלים
נהדר... מטפלים
מזל שבן דוד שלי הסביר לי איך לטפל בזה אחרת עוד הייתי מפרמט את המחשב היום
אח"כ ניגשתי לויינט, שבלעדיהם הייתי כבר כולי מלא שתן ואז אני קולט שהם איזכרו את האמאסבלסט הזה שמצאתי ונתנו הוראות מה לעשות... תודה לאל הכל טוב והכל עובד עכשיו כמו שצריך ואני כבר לא צריך להשתין ואני יבש...
בכל מקרה אם למישהו יש את אותה בעיה
http://www.ynet.co.il/articles/0,7340,L-2723755,00.html


Posted by Viber on Aug-11-2003 23:49:

Re: פיפי

quote:
Originally posted by NyKoN
כמעט השתנתי על עצמי בשעות האחרונות
כפי שאתם יודעים, או בטח לא... רץ איזה וירוס תולעת ברחבי הארץ ומזיין לכולם את המחשב.. פשוט מעלה הודעה ואחרי דקה עושה ריסטרט
קיצר אני מסתכל במחשב ובודק את כל הדברים לראות אולי הבעיה אצלי ואז אני קולט
msblast.exe
השם כבר לא נשמע טוב אז סגרתי אותו כי הוא היה פתוח בטסק מנג'ר
אח"כ התקשרתי כולי בפניקה לתמיכה של אינטרנט זהב... אני חייב לציין שלאישה בת 50 יש יותר ידע טכני מהם, כוס עמאק.. אני אומר להם משהו על הדבר הזה שמצאתי והם אומרים... יש לך וירוס שלא קשור אלינו אבל הקטע הזה עם החלון זה יש לכולם ואנחנו מטפלים
נהדר... מטפלים
מזל שבן דוד שלי הסביר לי איך לטפל בזה אחרת עוד הייתי מפרמט את המחשב היום
אח"כ ניגשתי לויינט, שבלעדיהם הייתי כבר כולי מלא שתן ואז אני קולט שהם איזכרו את האמאסבלסט הזה שמצאתי ונתנו הוראות מה לעשות... תודה לאל הכל טוב והכל עובד עכשיו כמו שצריך ואני כבר לא צריך להשתין ואני יבש...
בכל מקרה אם למישהו יש את אותה בעיה
http://www.ynet.co.il/articles/0,7340,L-2723755,00.html


זה לא רק פיפי זה גם קקה
איזה חרא בלבן שדבר כזה קורה לך אבל מה אני לא מבין למה גלשת בל אנטיוירוס?


Posted by TinkerbeL on Aug-12-2003 04:46:

זה קורה גם במחשב שלי!!!!!!!!!!

חרא!

שמישהו יעזור לי!!!!!!!!!!!!!!!!!!!!!לא רוצה להתקשר לתמיכה של ברק
האנשים שם מפחידים אותי.....

ואגב איך הדבר הזה הגיע למחשב שלי?!??!?!


Posted by GLoBaL-MUZiK on Aug-12-2003 05:36:

Red face

אדם בתוך עצמו הוא גר........אופס טעות בטראד

קיצר לא יודע מה איתכם אני לא מפעיל את המחשב בלי אנטי-וירוס של נורטון, הוא כבר ומסורבל אבל די אמין ויציב

ממממממממ עוד לא יצא לי להשתין על עצמי ובטח שלא בגלל וירוס מזדיין, אבל לכו תדעו

בהצלחה לכולם וטלי האנשים בברק באמת מפחידים!!!!!!!! אבל על תשברי תראה להם מזה


Posted by Scorchio on Aug-12-2003 07:11:

אל תפתחו אימייל...


Posted by DjChook on Aug-12-2003 09:03:

אוקיי אז טיפה מידע יותר מעניין לכם

אנטי וירוס לא עוצר את הבאג הזה

מה שהוא יכול לעצור זה את התולעת שהפיצה אותו

אבל זה לא משנה

SHAHAR
שכותב פה מדי פעם, כבר לפני כמה חודשים הראה לי איך הוא מצליח לעשות את זה
כלומר איך הוא מצליח לגרום למחשב תקין עם אנטי וירוס, לרסט את עצמו

בכל מקרה זה קרה לי אתמול
הרמתי טלפון לשחר, הוא אמר לי להתקין
ZONEALARM
וזה בגדול פתר את הבעיה

FIREWALL
עוצר את זה ממש בקלות.
עכשיו כל מה שנשאר הוא לסגור את ה
MSBLAST
ואז למחוק אותו מ
c:\windows\system32


Posted by EternalMusic on Aug-12-2003 09:35:

תחסמו את פורט
135
עדיף לעשות את זה דרך
Firewall
BlackIce
או
Zonealarm

Thats it .


Posted by Elior on Aug-12-2003 12:19:

quote:
Originally posted by GLoBaL-MUZiK
קיצר לא יודע מה איתכם אני לא מפעיל את המחשב בלי אנטי-וירוס של נורטון, הוא כבר ומסורבל אבל די אמין ויציב

ממממממממ עוד לא יצא לי להשתין על עצמי ובטח שלא בגלל וירוס מזדיין, אבל לכו תדעו



same same



לי יש 2000 ולא קרה שום דבר שקשור לוירוס המעפנה הזה


Posted by DJ_Yuval on Aug-12-2003 12:35:

הוירוס התחיל אצלי כבר לפני כמה ימים!!

חשבתי שפרצו לי ורק היום ראיתי את זה בעיתון

קיצר תורידו את הפאצ' של מיקרוסופט וזה יעיף את הוירוס


Posted by TinkerbeL on Aug-12-2003 12:48:

הפעלתי את הפייר וול
מאז לא נכבה לי המחשב
אבל לא מצאתי את
MSBLAST

ככה שאין לי מה למחוק


אוווף.........


Posted by YuVaL on Aug-12-2003 13:01:

יווו זה בא בטיימינג כ"כ טוב
בדיוק עליתי עכשיו על המחשב וזה קרה לי
מזל שיש את הפורום הזה ישתבח שמו!
:P

תודה נייקון!


Posted by -CosmicFire- on Aug-12-2003 15:24:

quote:
Originally posted by KrazyDJs
same same


Same Same Same


Posted by DJ_Yuval on Aug-12-2003 15:38:

quote:
Originally posted by TinkerbeL
הפעלתי את הפייר וול
מאז לא נכבה לי המחשב
אבל לא מצאתי את
MSBLAST

ככה שאין לי מה למחוק


אוווף.........



תורידי את זה

תלחצי פה

תתקיני, שזה מסיים תפעילי מחדש את המחשב וזהו לא תשמעי יותר מהוירוס


Posted by TinkerbeL on Aug-12-2003 16:03:

quote:
Originally posted by DJ_Yuval
תורידי את זה

תלחצי פה

תתקיני, שזה מסיים תפעילי מחדש את המחשב וזהו לא תשמעי יותר מהוירוס


התקנתי

מקווה שזה עובד
תודה


Posted by Hell_Copter on Aug-13-2003 01:27:

מממממ ואני ה"פראייר" היחיד שיש לו ווינדוס 98 ולא יכול להדבק בזה


Posted by Ariels on Aug-13-2003 03:25:

quote:
Originally posted by Viber
זה לא רק פיפי זה גם קקה
איזה חרא בלבן שדבר כזה קורה לך אבל מה אני לא מבין למה גלשת בל אנטיוירוס?


מה האנטי וירוס היה עוזר לו ??? התולעת הזו לא היתה מוכרת
מה שמבדיל בין וירוס טוב לרע זה כמה מהר הוא מתפשט
והאם החברות מכירות אותו
הוירוס התחיל את ההתפשטות שלו אתמול ב14:00 בצהריים
בערב כבר נפלו 10,000 מחשבים בישראל בלבד
הוירוס עובד ב2 שלבים שהשלב הבא שלו הוא תקיפה
של השרתים של מיקרוסופט ב16 לחודש מכל המחשבים שלא ינוקו מהקובץ
msblast.exe

כבר בשלב הפעולה הנוכחי שלו הוירוס חוץ מעצם התפשטותו
דרך פורט 135 שהתגלה כנקודת חולשה קריטית במערך האבטחה של
מיקרוסופט והם שחררו טלאי עדכון ב16 ליולי
הוירוס גם חוסם לך את האפשרות לעשות עדכון
של הטלאי של מיקרוסופט אחרי שנדבקת

בכל מקרה כמו שהתחלתי הוירוס בכל חיבור
לאינטרנט מדביק את כל הכתובות הפיזיות שפורט 135
שלהן פרוץ ואז מכבה את המחשב אחרי שהדביר 3 או 4 מחשבים
הוירוס מאוד מדבק בגלל שרוב המחשבים הפרטיים
עובדים ללא פיירוול שסתם מסבך להם את החיים עם הקאזה ושליחת קבצים באיציק וגם רוב האנשים לא עושים עדכון מול מיקרוסופט
באופן שוטף, בנוסף אי הכרה של התולעת ע"י חברות ההגנה
גורם לזה ששום אנטי וירוס לא יכל לעצור את התולעת

הוירוס פרץ אתמול ב14:00 בצהריים. יום שני בחו"ל הוא תחילת
השבוע כי אצל הנוצרים יום א' הוא יום שבתון
את העדכונים לאנטיוירוסים בדר"כ מפיצים
ביום שני בשעה 12:00
הוירוס פרץ שעתיים אחרי ההפצה של כל העדכונים
כדי לנצל את הנקודת חולשה הזו

למרות שהוא מוגדר בסולם סיכון 4 מתוך 5
הנזק הממשי שלו לא קריטי והוירוס נוצר
בעיקר כאות מחאה נגד מיקרוסופט והעובדה
שהיא מפיצה תוכנות פגומות

?!!?!?!?שפיצר מה עושים
למי שכבר נדבק, ישנה דרך מיידית לפתרון הבעיה
יש להיכנס ללוח הבקרה, לבחור ב"כלי ניהול
(Adminisrative Tools)
ואז ב"שירותים". כשנפתח החלון החדש יש לחפש את השירות
"Remote Procedure Call - RPC",
ללחוץ עליו לחיצה ימנית ולבחור ב"מאפיינים".
כשנפתח החלון החדש יש ללחוץ על סימניית "שחזור",
ולשנות בכל התפריטים את הבחירה ל"הפעלה מחדש של השירות"
(במקום "הפעלה מחדש של המחשב", שמתפקדת כברירת מחדל).

כל מי שהמחשב שלו נופל בכל חיבור לאינטרנט
ולא מספיק לבצע את הנטרול כמו שהסברתי קודם
כנסו לתפריט "התחל" ותבחרו
"run"
שמה שתקלידו
"enter shutdown -a"
זה אמור לספר לכם את הזמן לבצע מה שכתבתי
הפקודה הזו מנטרלת את הכיבוי האוטומטי

טוב לכל מי שיש לו וירוס על המחשב הפעלה של הפייוול
לא תעזור לו כי הוירוס כבר רץ ומכבה את המחשב מחדש
ההפעלה של הפיירוול מנטרלת את האופציה להדבק

? איך נפטרים מהוירוס

חברות האנטי וירוס והאבטחה בכל העולם עובדות על ניתוחו של וירוס התולעת הזה,
ורובן כבר שחררו עדכונים אשר מסירים אותו מהמחשב

טוב בגדול תורידו את הטלאי הראשון והשני
תריצו את הטלאי הראשון ותפעילו את המחשב מחדש
F8 תלחצו
וכנסו למצב בטוח עם דוס
שמה כנסו לספריה
c:\windows\system32

ותמחקו את הקובץ
msblast.exe ===> זה הוירוס עצמו.
אחרי זה תקלידו
"win" - זה יכניס אותכם לווינדוס ואז תריצו את הטלאי השני.
שסיימתם תתחילו את המחשב מחדש ותריצו את הטלאי הראשון עוד פעם.
זה אמור להעיף לכם את התולעת/וירוס הזה לעזאזל...


טלאי הסרת הוירוס של סיימנטק

טלאי האבטחה של מיקרוסופט


Posted by DjChook on Aug-13-2003 10:44:

אחלה פוסט אריאל... אבל את רוב הדברים שחר כתב כבר אתמול


Posted by Ariels on Aug-13-2003 16:26:

quote:
Originally posted by DjChook
אחלה פוסט אריאל... אבל את רוב הדברים שחר כתב כבר אתמול


אבל שלי יותר מגניב וגם מסכם מידע מ4 או 5 מקורות מידע


Posted by DjChook on Aug-13-2003 16:52:

אתה פשוט יותר מגניב


Posted by HyPeRSoNiC on Aug-15-2003 01:53:

אני פשוט מאוד עידכנתי את ה
virus definitions
של האנטי וירוס שלי, והרצתי גם
windows update
כיביתי, הדלקתי, והופ! זה סודר!!!!!!


Posted by Ariels on Aug-17-2003 21:54:

אם יש לך נורטון זה לא ממש משנה. ההגדרות שלהן היו של ה11/8/2003
איזה שבוע אחרי רק ביום ראשון הם הכניסו את ההגדרות החדשות
עד אז היה את הפאטץ'

כמו שהסברתי הם מעדכנים רק ימי ראשון בבוקר וזה למה הוירוס פרץ בשעה 14:00



Powered by: vBulletin
Copyright © 2000-2021, Jelsoft Enterprises Ltd.