пората Публикувано Септември 21, 2008 Report Share Публикувано Септември 21, 2008 3начи проблемат е такъв че компиутарт ми се рестартирва от може би вирус не съм сигурен но през определен период от време компиутарат ми се рестартирва исписва ми нещо си "shut dawn windows 32/lssas" и започва да ми одброява 1 минута след изтичането на тази минута компиутарат ми се рестартирва ако има някой запознат с проблема моля да сподели ще му бъда мн благодарен 3начи сигурен съм че това е вирус червеи sasser ако някой може да ми каже как да го премахна ще съм му задължен Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 21, 2008 Report Share Публикувано Септември 21, 2008 Щом Sasser е проблем за системата ти, значи си още със SP1. В такъв случай инсталирай Security Update for Windows XP (KB835732).За премахването:1) изтегли Symantec W32.Sasser Removal Tool;2) спри System Restore: десен клик върху My Computer -> Properties -> System Restore -> постави отметка на Turn off System Restore on all drives -> кликни OK и потвърди с Yes;3) стартирай W32.Sasser Removal Tool и кликни Start;4) включи обратно System Restore, като махнеш отметката;5) инсталирай ъпдейта, който дадох в началото, ако още не си. Цитирай Link to comment Сподели другаде More sharing options...
пората Публикувано Септември 21, 2008 Author Report Share Публикувано Септември 21, 2008 Щом Sasser е проблем за системата ти, значи си още със SP1. В такъв случай инсталирай Security Update for Windows XP (KB835732).За премахването:1) изтегли Symantec W32.Sasser Removal Tool;2) спри System Restore: десен клик върху My Computer -> Properties -> System Restore -> постави отметка на Turn off System Restore on all drives -> кликни OK и потвърди с Yes;3) стартирай W32.Sasser Removal Tool и кликни Start;4) включи обратно System Restore, като махнеш отметката;5) инсталирай ъпдейта, който дадох в началото, ако още не си.3начи ъпдейтнах Windows а за другите работи отметката на систем рестор тя ми беше сложена за програмта сасер ремолвар вече я имах изтрих старата и пуснах новата дано сега вече да съм го премахнал Още 1 въпросче тази програма sumantec w32 sasser Tя сканира за подобен вирус или го премахва автоматично Ще ме попитали дали искам да премахна вируса или това не е антивирусна програма? 1) изтегли Symantec W32.Sasser Removal Tool;2) спри System Restore: десен клик върху My Computer -> Properties -> System Restore -> постави отметка на Turn off System Restore on all drives -> кликни OK и потвърди с Yes;3) стартирай W32.Sasser Removal Tool и кликни Start;4) включи обратно System Restore, като махнеш отметката;5) инсталирай ъпдейта, който дадох в началото, ако още не си.Направих цялата процедура да очаквам ли сега че сасерът вече го няма ?И има ли значение кога ще инстална програмта за windowsaпреди да сложа отметката или след като я махна ? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 21, 2008 Report Share Публикувано Септември 21, 2008 Symantec W32.Sasser Removal Tool е инструмент за сканиране и почистване конкретно на Sasser червея. Името го подсказва. P.S.: ползвай малко пунктуация, че е трудно да се чете без. Цитирай Link to comment Сподели другаде More sharing options...
пората Публикувано Септември 21, 2008 Author Report Share Публикувано Септември 21, 2008 3а съжаление сасерът все още е ж компиутарат махнах отметката след като сканира програмта и пак систем шът далн и пак отброява 1м след изтичането на тази минутка се рестартира компиутарамисля че този вирус няма премахване :( :( :( 3а съжаление сасерът все още е ж компиутарат махнах отметката след като сканира програмта и пак систем шът далн и пак отброява 1м след изтичането на тази минутка се рестартира компиутарамисля че този вирус няма премахване :( :( :(След приключването на сканирането ли се маха отметката от май компиутар или преди да сканирам с програмата ? Цитирай Link to comment Сподели другаде More sharing options...
comando1302 Публикувано Септември 21, 2008 Report Share Публикувано Септември 21, 2008 Опитай с Windows Malicious Software Removal Tool Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Опитай следното: 1. Спри защитата в реално време на антивирусната си програма.2. Изтегли инструмента: ComboFix3. Запази го на работния плот (десктоп)4. Кликни на Start -> Run5. На празния бял ред напиши: "%userprofile%\desktop\combofix.exe" /killall http://img.photobucket.com/albums/v624/29wood/ka.png 6. Кликни на OK7. Не стартирай никакви приложения, докато работи ComboFix, най-добре изобщо не барай нищо.8. Когато приключи, копирай съдържанието на лог файла в следващия си пост. Цитирай Link to comment Сподели другаде More sharing options...
Slammer Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Изтегли си Malwarebytes Anti-Malware 1.28, влез под SAFE MODE (рестартираш РС-то и енергично натискаш бутона F8, докато не се появи един черен екран с бели букви, където със стрелките посочваш SAFE MODE и натискаш два пъти Ентер-а), инсталирай я и сканирай за вредители... ПП Иначе този брояч може да се спре с една команда, но трябва да си бърз в писането(все пак имаш само 60 секунди....) Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 @Maniac: ComboFix не е редно да се ползва за щяло и нещяло, това не е стандартна програма за сканиране.@Slammer: освен ако заплахата не го налага, няма смисъл да се рестартира в Safe Mode. Malwarebytes' Anti-Malware може да се справи със заплахите и в нормален режим. Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 @Maniac: ComboFix не е редно да се ползва за щяло и нещяло, това не е стандартна програма за сканиране. Знам, че е така, но Sasser не е просто някакво вирусче. Дори, според ESET е един от 10-те най-разрушителни вируса на всички времена. Затова препоръчах ComboFix. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Първо, Sasser не е вирус, а червей. Има разлика. Не е от небето до земята, но я има. Второ, при уважението ми към ESET (повече спрямо SysInspector, отколкото NOD32, макар да уважавам и втората разбира се), не мисля, че Sasser има някаква кой знае каква разрушителна дейност - не съсипва boot записи, не трие файлове, не скапва вече съществуващи такива, не праща ценна информация някъде си, а просто рестартира компютъра. При това го прави открито, т.е. проблемът е видим, а не скрит, което е добре за потребителя. Т.е. не е добре да има проблем, но ако ще има, по-добре е да е явен, отколкото да не се подозира за съществуването му. Така че не виждам какво прави Sasser толкова опасен. Досаден и изнервящ - определено да, но реално опасен - не мисля. Още повече, че с малко ровене стойността за рестарт може да се вдигне и така потребителят да има достатъчно време да си запази документи и т.н. Освен това той засяга само Windows 2000 и Windows XP без SP и със SP1. За тях си има пачове, а SP2 и SP3 нямат такъв проблем.Не знам къде си чел това мнение на ESET, но независимо дали е тяхно или не, го намирам за много пресилено. Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Да, извинявай, от бързане съм объркал. Не съм го чел никъде, имам го на календар, подарен ми е от ESET Bulgaria. Значи под Sasser пише, че е нанесъл щети за 10 милиона долара, може би затова се счита. The effects of Sasser include the news agency Agence France-Presse (AFP) having all its satellite communications blocked for hours and the U.S. flight company Delta Air Lines having to cancel several trans-atlantic flights because its computer systems had been swamped by the worm. The Nordic insurance company If and their Finnish owners Sampo Bank came to a complete halt and had to close their 130 offices in Finland. The British Coastguard had its electronic mapping service disabled for a few hours, and Goldman Sachs, Deutsche Post, and the European Commission also all had issues with the worm. The X-ray department at Lund University Hospital had all their four layer X-ray machines disabled for several hours and had to redirect emergency X-ray patients to a nearby hospital. Вече много лесно може да се отървеш от него, но когато се е появил за пръв път през 2004 г. на 30 април. За повече информация:http://en.wikipedia.org/wiki/Sasser_(computer_worm) Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Всъщност да, Sasser е на 10-то място по нанесени финансови щети, така че донякъде съм грешал. И все пак не може да се сравни със щетите от други вируси и заплахи. Справка. Цитирай Link to comment Сподели другаде More sharing options...
Maniac Публикувано Септември 22, 2008 Report Share Публикувано Септември 22, 2008 Ето го календара:http://i.data.bg/08/07/04/1037999_orig.jpg (извинявам се за лошото качество на снимката) Някои от тези, които са описани ги има на календара. Цитирай Link to comment Сподели другаде More sharing options...
пората Публикувано Септември 22, 2008 Author Report Share Публикувано Септември 22, 2008 Ясно че вирусат е гаден Кажете ми има ли начин да го махна с нормална антивирусна или с някаква програмаБез save mode защото съм пробвал да наистина се махна за месец и половина но сега се появи пак А лично според мен като "потребител на сассера" ако може да се каже така вирусът е наистина много гаден и досаден 10 то място дори бих казал че му е много Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.