|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| autor |
|
HGtafka
Kreisi kasutaja
liitunud: 09.07.2002
|
12.08.2003 11:01:08
windows lambist restarte tegema |
|
|
ei kirjuta pikalt see tuleb kohe uuesti ette
http://www.hot.ee/hgtafka/xx.JPG
http://www.hot.ee/hgtafka/xxx.JPG
see esineb päris paljudel siinkandis kellel sama interneti pakkuja, firewall on mul peal. Millest see tingitud on? Kas peaks kõllama interneti pakkujale?
selge see et keegi kasutas/kasutab mu ip'd
|
|
| Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
| tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
12.08.2003 11:20:37
|
|
|
HGtafka, sinu probleemiks on WinNT-tüüpi Windowsite service'i "Remote Procedure Call" üks hiljuti avastatud exploit.
Abiks on windowsupdate.microsoft.com-ist teha endale critical updates ära ning selle exploidi vastu on kaitse olemas. Selleks aga, et sa seda teha saaksid, käivita Windows XP enda firewall oma internetiühenduse peal. Too ei luba sissetulevaid ühendusi svchost.exe porti 135, kustkaudu tehaksegi exploit.
Liikvel on teatud väike progekene nimega msblast.exe, mis võib ka parajasti sinu enda masinas istuda ja HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run all "microsoft windows update" nime all kohe startupis käivituda. Toosama msblast exe üritab connectida igasse võimalikku IP-sse porti 135 ja saata oma exploitti laiali. msblast.exe on sinu masinasse sattunud samamoodi - keegi connectis sinu masina porti 135, saatis exploidi, mille tulemusena svchost.exe üritab sinu masinas avada porti 4444 ja lisaks sureb ära RPC Service, mispeale winxp tahab raudselt restartti saada.
Soovitan teha järgnevad sammud:
1) Käivita Windows XP firewall oma ADSL connectioni peal (Status/Properties/Advanced/Internet Connection Firewall)
ning alles seejärel connecti uuesti netti. Nüüd enam exploit ei tohiks mõjuda, aga samas on ka kõik muud sissetulevad
TCP-ühendused su masinasse keelatud.
2) Mine http://windowsupdate.microsoft.com/ ja "Scan for updates". Installi ära kõik Critical Update-d ja Service Pack updated.
3) Reboot
4) Otsi masinast faili nimega msblast.exe (defaultina asub vist windows\system32\ kaustas) ning kustuta see.
5) Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe"
6) Soovituslik: pane endale peale näiteks Tiny Personal Firewall, millel olemas Acivity Monitor - s.t. sa näed, milliseid porte mingi asi sinu masinas kuulab ning milliseid ühendusi sinu masinasse ja sinu masinAST tehakse. Ühtlasi abiks ka firewall ära konfigureerida - milliseid yhendusi sisse tahad, milliseid välja tahad lubada ja soovitatavalt ei midagi üleliigset - sinu masinasse võib RPC exploidi kaudu olla sattunud ka teisi troojaneid/viiruseid.
näiteks mu enda masinas oli just eile õhtu seesama msblast.exe ning sama probleem RPC service'i suremisega. Ja ühtlasi oli selline asi nagu C:\WINDOWS\SYSTEM32\explorer32.exe, mis üritas connectida igasugustesse ulmeserveritesse porti 6667 ja 80, üritades mingit inffi või asja edastada. Kahtlustan, et ka see tuli sama pordi 135 ja RPC exploidi kaudu - exploit võimaldab ründajal saada käivitada sinu masinas mingit koodi või programmi - mis vabalt võib igasugust jura masinasse installida.
Loodan, et oli abi.
EDIT: allpool ühes teemas oli suht asjakohane link ka kogu selle loo kohta:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Cool - asi avastatud alles 11.augustil.. täitsa uus asi, tundub
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
HGtafka
Kreisi kasutaja
liitunud: 09.07.2002
|
12.08.2003 12:11:35
|
|
|
installin hetkel updatet, vaatab mis siis saab - hetkel midagi juhtunud pole
PS! mul pole ADSL
|
|
| Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
| tagasi üles |
|
 |
Ten
HV kasutaja
liitunud: 14.02.2003
|
12.08.2003 12:23:19
|
|
|
Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla???
_________________ Sõida . . . aga ära mölise . . . |
|
| Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 12:33:48
|
|
|
mul ka sama jama...
http://www.hot.ee/mmx2001/jama.jpg
võtsin need serviced lahti sealt otsisin selle asja üles võtsin propertis ja muutsin seal ära ,et ta ei teeks restarti...samas ennem võtsin reg cleaneriga startupi tekkinud imelikud asjad maha...
ja siis iga minuti tagant panin servicele uuesti start...
vend oli arvuti taga teinud sin midagi...tulin koju...vaatasin et mis jama on...arvuti ainult 1 min toimib ja siis restart...aga paistab ,et see on loomulik nähtus
_________________ ____________________ |
|
| Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
12.08.2003 15:08:58
|
|
|
| tenkiller kirjutas: |
| Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla??? |
Tegemist mingi printeriga seonduva asjandusega, mis tuleb adobe photoshopi või photopaintiga vms kaasa.. tema üritused netti pääseda pole midagi kurjakuulutavat, võib vabalt lasta rahulikult seda teha. Püüab ilmselt mingit DNS päringut edastada or smth.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
Ten
HV kasutaja
liitunud: 14.02.2003
|
12.08.2003 17:07:41
|
|
|
A, ok, tnx
_________________ Sõida . . . aga ära mölise . . . |
|
| Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
markoboy
HV kasutaja

liitunud: 08.06.2002
|
12.08.2003 20:42:25
|
|
|
tervist
mul oli ka taoline lugu, et vsikas sellise asja lahti nagu siin pildidl: http://www.hot.ee/hgtafka/xx.JPG Seda teist asja ei n2itanud, pidin masinale rebuuti tegema kuna internet kadus ja kudagi enam k2ima ei saanud. nüüd on nii et enam pole seda n2inud aga asi funxib
huvitav kas ma peaks kah oma windowsi updatema SP1 on peal muidu...
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
| tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 21:00:56
|
|
|
...paistab ,et keegi pani oma arvutile sama IP mis sinulgi...nüüd pani vana tagasi...seepärast kõik korras ongi?
_________________ ____________________ |
|
| Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
12.08.2003 21:01:01
|
|
|
| kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.
|
|
| Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
| tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 21:02:33
|
|
|
| marqs kirjutas: |
| kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
mis krdi aknaid parandada?
_________________ ____________________ |
|
| Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
Mafishas
HV kasutaja

liitunud: 17.01.2002
|
12.08.2003 21:23:09
|
|
|
| Tuhkur kirjutas: |
| marqs kirjutas: |
| kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
mis krdi aknaid parandada? |
Windows on eesti keeli...
_________________ "Those are my principles, and if you don't like them, well... I have others." |
|
| Kommentaarid: 35 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
| tagasi üles |
|
 |
HGtafka
Kreisi kasutaja
liitunud: 09.07.2002
|
12.08.2003 22:50:11
|
|
|
| korda sain, tegin nii nagu RistoX pakkus, siiamaani pole tõrkeid olnud 8)
|
|
| Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
| tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 05:15:01
|
|
|
| marqs kirjutas: |
| kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
VÄga tore... mul on nüüd suht hambad .
1. Patch on peal , kuid ikka genereerib seda errorit
2. firewall nagu öeldud ADSil peal .. ikka sama jama
3. Downloadida ma endiselt ei saa mitte midagi sest ükski asi lihtsalt ei tule
4. Antiviirus soft ei leia hetkeseisuga mitte muhvigi (vahepeal sai paar blasterit kätte)
5. Symanteci blasterfix või asi sõidab lihtsalt haledalt pange mingi hetk ja ei suuda muhvigi korda saata
6. kannatus on katkemas
7. tahaks magama minna
|
|
| Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
| tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 05:21:53
|
|
|
A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha 8)
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 06:04:05
|
|
|
| Computer Doctor kirjutas: |
A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha 8) |
see oli üks esimesi asju mis ma tegin kusjuures... ma nüüd ´kakkusin endale läbi ftp ühe Zone Alarm firewalli lisaks ... paistab et sellest oli natuke abi sest service nüüd ei juksi ... ainult et ma ei saa endiselt downloadida ühtegi asja nagu webi lehtedelt ja flashi ja mõnda keerulisemat skripti ei loe lahti ,jääb lollilt ootama aint ... http://www.metal.ee/herald <- esilehel peaks olema flashis tehtud logo a mul ei loe seda ära
|
|
| Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
| tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 07:06:02
|
|
|
On tunda, et "sõber" 8) tahab edasi peituda Restore "peidetud Temp-failide" all või on Sul viirusetõrje mis neid faile kontrollida "ei viitsi" . Nii, et viirusetõrjele peale käsklus "All Files" või katsetada mõnd teist proget
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
13.08.2003 08:43:20
|
|
|
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
| Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
| tagasi üles |
|
 |
kill
HV vaatleja
liitunud: 22.06.2003
|
13.08.2003 08:48:43
|
|
|
| namstoop kirjutas: |
| Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik. |
VIIRUS mingi uuem eile oli uudistes pikk lugu sellest
|
|
| tagasi üles |
|
 |
janekman
HV kasutaja

liitunud: 11.12.2002
|
13.08.2003 08:58:20
|
|
|
| täitsa lõpp, vaatan, et see viirus levib nagu kulutuli, kõik sõbrad-tuttavad juba selle saanud, kõigil adsl kodutöö, st et pordid lahti ja ega enamus tulemüüre ei kasuta ju, endal tulemüür peal ja lfirewall logi vaadates näha sealt et viimase poole tunni jooksul ca 10 korda on yritatud port 135 connectida ja connectijateks on enamus olnud teiste adsl-i kasutajate ip-d aga on ka mujalt maailmast, mina veel siiamaani puutumata, loodan et tulemyyr peab vastu, kas symantec voi f-secure juba miskit kiiret fix-i ka juba pakub ve, et saaks sõpradele sellega diskil kylla minna ja lahti saada sellest
|
|
| Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
49 |
|
| tagasi üles |
|
 |
inca
HV Guru

liitunud: 02.06.2003
|
13.08.2003 09:44:56
|
|
|
Päris kole tegelane teine jah. Mul suutis ta xp key kah disableda nii et ... 11.08 mässasin temaga miski 4 tundi : S
_________________ KASS |
|
| Kommentaarid: 170 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
159 |
|
| tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
13.08.2003 10:38:46
|
|
|
| kill kirjutas: |
| namstoop kirjutas: |
| Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik. |
VIIRUS mingi uuem eile oli uudistes pikk lugu sellest |
einoh, HALLOO, seda tean ma isegi, ma ju just kurdangi, et miskipärast ei suuda ükski vastav vidin seda minu masinast tuvastada, kuigi sümptomid olid.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
| Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
| tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 10:47:24
|
|
|
Ehk on abx:
1. CT DiskCleaner
2. SpyBot
Nende kaasabil saab peidetud Tempe jms. ära kustutada.
|
|
| Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
| tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 11:16:08
|
|
|
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu
|
|
| Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
| tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
13.08.2003 12:59:17
|
|
|
| :[Noodle]: kirjutas: |
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu  |
Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe
see värk on sul tehtud?
endal oli nii ,et lasin selle patchi peale...
peale restarti otsisin siis selle msblast.exe üles ja tahtsin kustutata...aga mingi ime läbi oli ta koos windowsiga käivitanud....kuigi startupist oli asi juba eemaldatud...nüüd siis panin sellele msblastile end task ja peale seda kustutasin ära...nüüd kõik ok
_________________ ____________________ |
|
| Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 13:19:47
|
|
|
| Tuhkur kirjutas: |
| :[Noodle]: kirjutas: |
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu  |
Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe
see värk on sul tehtud?
endal oli nii ,et lasin selle patchi peale...
peale restarti otsisin siis selle msblast.exe üles ja tahtsin kustutata...aga mingi ime läbi oli ta koos windowsiga käivitanud....kuigi startupist oli asi juba eemaldatud...nüüd siis panin sellele msblastile end task ja peale seda kustutasin ära...nüüd kõik ok |
loe ülevalt poolt kallike ma sellest viirusest sain lahti a miskit järelnähud olid ... IE on lihtsalt pese keeratud omadega ,sest jäin tsipa hiljaks oma päästeoperatsiooniga ... Netscape töötab puhtalt ja nüüd updateb IE kah ära siis on kõik okas
|
|
| Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
| tagasi üles |
|
 |
Durian
HV kasutaja

liitunud: 29.12.2002
|
13.08.2003 13:33:37
|
|
|
Juba sellised asjad popivad netis üles ...ja muudkui vajuta aga
|
|
| Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
12 |
|
| tagasi üles |
|
 |
corvette
HV veteran
liitunud: 17.02.2003
|
13.08.2003 17:51:16
|
|
|
Tegemist Viirusega jah, võite olle 100% kindel.
Mul mitmel sõbral esinesid sellised probleemid.
Nati sellest uurides, pidi see viirus 17-ndaks augustiks kõvaketta tühjaks tegema.
http://www.delfi.ee/news/arvutiuudised/internet/article.php?id=6141649
Endal veel õnneks ei ole probleeme esinenud ...peaks vist mõneks ajaks neti tagant kiskuma
|
|
| Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
48 |
|
| tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
13.08.2003 20:49:31
|
|
|
| Elioni mingi asjapulk ütles uudistes (kanal2), et neil vaid üksikute arvutitega probleemid ja needki juba lahendatud. Huvitav, miks neil siis e-teenindus maas on? Udutavad nagu ikka.
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
| tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
13.08.2003 21:35:27
|
|
|
| Tomek kirjutas: |
| Elioni mingi asjapulk ütles uudistes (kanal2), et neil vaid üksikute arvutitega probleemid ja needki juba lahendatud. Huvitav, miks neil siis e-teenindus maas on? Udutavad nagu ikka. |
IRW Juu siis nende "üksikute arvutite" peal see e-teenindus seisabki.
BTW Norton on updaatinud õpetuse selle vasta võitlemisest
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
_________________ Piix! |
|
| Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
| tagasi üles |
|
 |
droz
Kreisi kasutaja

liitunud: 31.12.2002
|
13.08.2003 22:28:03
|
|
|
| Praegu müttab juba C tüvi ringi (F-Prot täna kaks korda definitsioone uuendanud)
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
3 |
|
| tagasi üles |
|
 |
TheDJ
HV veteran
liitunud: 02.02.2003
|
13.08.2003 23:22:42
|
|
|
Mul ADSL Kodu, kuidas sellega lood on, siiani ple olnud jama phui phui phui!
OS on win XP Pro ja lasin updated peale eile ja patchi kah..
|
|
| Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
| tagasi üles |
|
 |
droz
Kreisi kasutaja

liitunud: 31.12.2002
|
13.08.2003 23:47:48
|
|
|
| kodul on 135 port kinni ja kui viirus jätkab sama algoritmi järgi levimist siis ei tohiks see Kodu kasutajaid puudutada. Aga kui mõni rõve mutant tuleb siis ... krt seda teab
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
3 |
|
| tagasi üles |
|
 |
janekman
HV kasutaja

liitunud: 11.12.2002
|
13.08.2003 23:54:23
|
|
|
huvitav on see, et mul logi vaadates on kord nagu 135 rünnatud ja kord 137, et kas see virrub yriitab ka 137 rynnata, kas peaks selle ka kinni toppima kindlalt ve
Firewall, 23:25:34, IN, TCP, 213.208.49.115, 4885, 213.219.91.202, 135, NetBIOS Browsing,
Firewall, 23:32:25, IN, TCP, 61.10.241.103, 3207, 213.219.91.202, 135, NetBIOS Browsing,
Firewall, 23:36:20, IN, TCP, 213.219.99.30, 3584, 213.219.91.202, 137, NetBIOS Browsing,
Firewall, 23:42:40, IN, TCP, 212.160.38.230, 3078, 213.219.91.202, 137, NetBIOS Browsing,
Firewall, 23:45:44, IN, TCP, 213.219.91.63, 1934, 213.219.91.202, 135, NetBIOS Browsing,
Firewall, 23:46:09, IN, UDP, 213.219.90.83, 1026, 213.219.91.202, 137, NetBIOS Browsing,
|
|
| Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
49 |
|
| tagasi üles |
|
 |
Fragmaster
HV kasutaja

liitunud: 31.10.2002
|
14.08.2003 00:24:20
|
|
|
Blasterist avastati täna juba uus versioon nimega TEENKIDS.EXE. Tea mis see endaga kaasa toob.
Äkki 137 on selle sihtmärk?
|
|
| Kommentaarid: 48 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
45 |
|
| tagasi üles |
|
 |
Siil udus
HV veteran

liitunud: 22.07.2002
|
14.08.2003 11:21:08
|
|
|
no jah lõpuks mul siis ka see asi olemas
|
|
| Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
25 |
|
| tagasi üles |
|
 |
Siil udus
HV veteran

liitunud: 22.07.2002
|
14.08.2003 12:00:19
|
|
|
| nii sai tehtud Nortoniga kontroll ära ja viola leidis 86 nakatunud faili 84 parandas ära, õigemini lasi kustutada vist aga 2 faili ei lasknud kustutada ka mitte nendeks on:Msblast.exe ja System32.exe, mis ette võtta nende kahe defektiga siis ?
|
|
| Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
25 |
|
| tagasi üles |
|
 |
RvD
Kreisi kasutaja
liitunud: 31.05.2002
|
14.08.2003 12:13:46
|
|
|
| Krt hommikul tegi kah restardi aga msblasti pole kuskilt leida. Tirin nüüd endale kõiki updeittee ja servispakke, krt windowsupdate on täitsa umbes omadega... Jube
|
|
| Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
47 |
|
| tagasi üles |
|
 |
Siil udus
HV veteran

liitunud: 22.07.2002
|
14.08.2003 12:27:38
|
|
|
| nii nortoni kodukalt saab sellise programmi nagu Fixblast, millega saab punkt number ühe parandatud aga seda ma küll ei tea, mis selle vigase System 32 peale hakata
|
|
| Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
25 |
|
| tagasi üles |
|
 |
martenvill
HV vaatleja

liitunud: 15.07.2003
|
14.08.2003 14:16:46
|
|
|
| Mul on proovitud lahendus olemas: installige arvutisse ZONEALARM - see plokib selle ussi lihtsalt ära. Ei mingut muud sahkerdamist. Olen kaks arvutit juba nii ära päästnud.
|
|
| tagasi üles |
|
 |
kohalik
HV kasutaja

liitunud: 29.01.2003
|
15.08.2003 00:29:31
|
|
|
| Noh, jänkid jäid vooluta - asi edeneb.
|
|
| Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
| tagasi üles |
|
 |
Muhkel
HV kasutaja

liitunud: 08.11.2001
|
15.08.2003 09:11:50
|
|
|
| Ega keegi ei oska öelda, kas selle windowsi update´i saab ka failina kusagilt kätte. Praegu vähemalt ei saa ma update lehele üldse sisse, kirjutab "windows update error".
|
|
| Kommentaarid: 39 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
| tagasi üles |
|
 |
martink01
HV vaatleja

liitunud: 17.11.2002
|
|
| tagasi üles |
|
 |
pang
HV veteran
liitunud: 14.05.2003
|
15.08.2003 12:05:34
|
|
|
| Muhkel kirjutas: |
| Ega keegi ei oska öelda, kas selle windowsi update´i saab ka failina kusagilt kätte. Praegu vähemalt ei saa ma update lehele üldse sisse, kirjutab "windows update error". |
krt, mul sama asi , koguaeg error ja error
|
|
| Kommentaarid: 50 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
46 |
|
| tagasi üles |
|
 |
droz
Kreisi kasutaja

liitunud: 31.12.2002
|
15.08.2003 16:12:28
|
|
|
| Muhkel kirjutas: |
| Ega keegi ei oska öelda, kas selle windowsi update´i saab ka failina kusagilt kätte. Praegu vähemalt ei saa ma update lehele üldse sisse, kirjutab "windows update error". |
XP patch www.hot.ee/droz/WindowsXP-KB823980-x86-ENU.exe
|
|
| Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
3 |
|
| tagasi üles |
|
 |
martink01
HV vaatleja

liitunud: 17.11.2002
|
|
| tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
15.08.2003 18:15:26
|
|
|
Hea link
Password?
|
|
| Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
| tagasi üles |
|
 |
martink01
HV vaatleja

liitunud: 17.11.2002
|
15.08.2003 18:19:27
|
|
|
| ttt kirjutas: |
Hea link
Password? |
oih.. sry unustasin, et Äripäev on tasuline... Point on sellest: "Eksperdid ei ole jõudnud selgusele, kas eilsed USA elektrikatkestused põhjustas ussviirus Blaster A või mitte. Osa eksperte arvab siiski, et kriitilistes infrastruktuurides ei kasutata operatsioonisüsteemi Windows. Samas kannatasid Blasteri rünnakute alla mitmed uudisteagentuurid ja suurfirmad, kus peaks võrk olema erilise hoolega kaitstud. "
|
|
| tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
15.08.2003 18:24:13
|
|
|
| Jah ka Soome nordea pank oli kannatajate hulgas ju!!
|
|
| Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
| tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
15.08.2003 18:29:16
|
|
|
| ttt kirjutas: |
| Jah ka Soome nordea pank oli kannatajate hulgas ju!! |
ja mis siis nüüd teha?
ühest väiksest asjast niipalju kära ikka tehakse
_________________ ____________________ |
|
| Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
| tagasi üles |
|
 |
|