<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Новая вирусная эпидемия - Comments</title>
 <link>http://webplanet.ru/news/security/2003/8/13/lovesan.html</link>
 <description>Comments for &quot;Новая вирусная эпидемия&quot;</description>
 <language>ru</language>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-79283</link>
 <description>&lt;p&gt;lsass это системный процесс,а вирь lsasss&lt;/p&gt;
</description>
 <pubDate>Mon, 15 Aug 2005 09:54:18 +0400</pubDate>
 <dc:creator>vladimir</dc:creator>
 <guid isPermaLink="false">comment 79283 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-78004</link>
 <description>&lt;p&gt;Еслu можно,отпuшuте плз на эмайл (dimas10@rambler.ru...заранuе спасuбо ....&lt;/p&gt;
</description>
 <pubDate>Fri, 24 Jun 2005 18:10:01 +0400</pubDate>
 <dc:creator>Dimon </dc:creator>
 <guid isPermaLink="false">comment 78004 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-78003</link>
 <description>&lt;p&gt;Tак lsass это червь ?? Я в деспетчере задач прuметuл,вот скрuн &lt;noindex&gt;&lt;a href=&quot;http://img98.echo.cx/img98/7345/lsass6ob.png&quot; title=&quot;http://img98.echo.cx/img98/7345/lsass6ob.png&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://img98.echo.cx/img98/7345/lsass6ob.png&lt;/a&gt;&lt;/noindex&gt; ..... еслu не трудно,подскажuте как с этuм бороться ) А ещё вопрос: может uз-за него файл не удаляться (пробовал обрубать процессы,результат=0,только lsass не обрубuть)...я просто не могу удалuть фuльм,мне выдаёт ошuбку-&amp;gt; &lt;noindex&gt;&lt;a href=&quot;http://img255.echo.cx/img255/9122/error6jt.png&quot; title=&quot;http://img255.echo.cx/img255/9122/error6jt.png&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://img255.echo.cx/img255/9122/error6jt.png&lt;/a&gt;&lt;/noindex&gt; u после этого всё начuнает вuснуть,u прuтом так нефuгово,что аж слов нет передать насколько сuльно)))&lt;/p&gt;
</description>
 <pubDate>Fri, 24 Jun 2005 18:06:34 +0400</pubDate>
 <dc:creator>Dimon </dc:creator>
 <guid isPermaLink="false">comment 78003 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:LSASS</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-73705</link>
 <description>&lt;p&gt;чуваки! у меня такая же хрень была.. так я его откапал также! только тоеперь он называется lsass он в реестре висит, а из&lt;br /&gt;
процессов его удалить невозможно&lt;/p&gt;
</description>
 <pubDate>Thu, 13 Jan 2005 22:22:12 +0300</pubDate>
 <dc:creator>DeniS</dc:creator>
 <guid isPermaLink="false">comment 73705 at http://webplanet.ru</guid>
</item>
<item>
 <title>Спасибо  Demian !!</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-72720</link>
 <description>&lt;p&gt;Обольшое спасибо  Demian, я долго мучался пытался наути !! неполучалось все прогрыммы перепробывал, не удаляло !! и прописывал в командной строке (shutdown -a) ! чтобы полазить в инете !!&lt;br /&gt;
А потом нашел что написал Demian !!&lt;br /&gt;
я дествительно нашел msblst в HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 !!!ОГРОМНОЕ СПАСИБО !&lt;/p&gt;
</description>
 <pubDate>Sun, 21 Nov 2004 23:47:06 +0300</pubDate>
 <dc:creator>safik</dc:creator>
 <guid isPermaLink="false">comment 72720 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:я знаю суть этого вируса</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67647</link>
 <description>&lt;p&gt;Установите NORTON ANTIVIRUS Сделайте обновления и все ОК!&lt;/p&gt;
</description>
 <pubDate>Wed, 26 Nov 2003 20:34:57 +0300</pubDate>
 <dc:creator>aram</dc:creator>
 <guid isPermaLink="false">comment 67647 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re: msblast</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67589</link>
 <description>&lt;p&gt;Мне тут посоветовали ссылки, откуда можно скачать заплатку. Я попробовала, вроде пока ничего не вылезает...&lt;br /&gt;
Вот ссылки, выбирайте, что подходит:&lt;/p&gt;
&lt;p&gt;Windows2000-KB824146-x86-ENU_dcf74565af2d26e87ef7cf974f03c30.exe&lt;br /&gt;
Windows2000-KB824146-x86-RUS_cecdfe83d3f2913a56f25b89397067b.exe&lt;br /&gt;
WindowsServer2003-KB824146-x86-ENU_f759bdcfdc906b0b35ad697a29ed1a1.exe&lt;br /&gt;
WindowsServer2003-KB824146-x86-RUS_d3c8dc5399f4ae59019a51e1a7ea7ea.exe&lt;br /&gt;
WindowsXP-KB824146-x86-ENU_b957699c7365c462446bd552cd6d203.exe&lt;br /&gt;
WindowsXP-KB824146-x86-RUS_d4a1a3ea617cb03bea475ba14e80a4f.exe&lt;/p&gt;
</description>
 <pubDate>Sun, 02 Nov 2003 23:35:37 +0300</pubDate>
 <dc:creator>fallen angel</dc:creator>
 <guid isPermaLink="false">comment 67589 at http://webplanet.ru</guid>
</item>
<item>
 <title></title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67179</link>
 <description>&lt;p&gt;edb.log он бывает &quot;CatRoot2&quot; и в &quot;Security&quot;&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Aug 2003 15:32:23 +0400</pubDate>
 <dc:creator>Хизри</dc:creator>
 <guid isPermaLink="false">comment 67179 at http://webplanet.ru</guid>
</item>
<item>
 <title></title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67178</link>
 <description>&lt;p&gt;ebd.log он бывает &quot;Catalog2 и в Security&quot;&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Aug 2003 15:31:22 +0400</pubDate>
 <dc:creator>Хизри</dc:creator>
 <guid isPermaLink="false">comment 67178 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67158</link>
 <description>&lt;p&gt;Test&lt;/p&gt;
</description>
 <pubDate>Sat, 16 Aug 2003 04:43:28 +0400</pubDate>
 <dc:creator>еуые</dc:creator>
 <guid isPermaLink="false">comment 67158 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67157</link>
 <description>&lt;p&gt;если не получается запустить апдейт - выдает сообщение про криптографию и т.д. - удалить файл edb.log C:\WINDOWS\system32\CatRoot2\&lt;/p&gt;
&lt;p&gt;впрочем в этой директории можно удалить все файлы&lt;/p&gt;
&lt;p&gt;cmd.exe постоянно востанавливается через 5 сек. после стирания. Интересно, вычистил ли я вирус доконца&lt;/p&gt;
</description>
 <pubDate>Sat, 16 Aug 2003 04:37:48 +0400</pubDate>
 <dc:creator>Гасан</dc:creator>
 <guid isPermaLink="false">comment 67157 at http://webplanet.ru</guid>
</item>
<item>
 <title>НА САМОМ ДЕЛЕ!!!</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67156</link>
 <description>&lt;p&gt;НА САМОМ ДЕЛЕ ВСЕ ЭТИ ВИРУСЫ ДЕЛАЮТ ТЕ ЖЕ САМЫЕ ПРОИЗВОДИТЕЛИ АНТИВИРУСОВ!!!100%!!!&lt;br /&gt;
НАДЕЮСЬ ВАМ НЕ НАДО ОБЪЯСНЯТЬ ДЛЯ ЧЕГО.&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Aug 2003 16:03:24 +0400</pubDate>
 <dc:creator>Dr.Fuck</dc:creator>
 <guid isPermaLink="false">comment 67156 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67153</link>
 <description>&lt;p&gt;Чтобы поиметь возможность скачать антивирус и заплатку для Windows XP (Возможно и на Win2000 сработает, но лично не проверял) сделайте следующее:&lt;/p&gt;
&lt;p&gt;1) Будучи не в Интернете, найдите и удалите файл msblast.exe в C:\Windows\System32 чтобы исключить зависания. Эта маленькая программка и есть вирус, который вызывает зависания, плюс, пытается переслать себя на другие компьютеры в Интернете путем слепого угадывания адреса.&lt;/p&gt;
&lt;p&gt;2) Перегрузите компьютер.&lt;/p&gt;
&lt;p&gt;3) Проверьте опять, нет ли этого файла. (Не должно быть, но если опять попадется - удалите).&lt;/p&gt;
&lt;p&gt;4) Найдитете программу tftp.exe в C:\Windows\System32 и переименуйте ее во что угодно, например, stop_tftp.exe. Windows XP будет сопротивляться этому, т.к. это его системный файл. Как только вы переименуете файл, тут же появится новый с этим же именем в том же каталоге - это делает Windows. Чтобы этого не произошло удалите сначала этот файл из каталога C:\WINDOWS\system32\dllcache\ , а затем переименуйте тот, что в C:\WINDOWS\system32\. Успешным результатом можете считать поиск файла tftp.exe, который не нашел ни одной копии на компьютере. Переименование файла tftp необходимо для того, чтобы блокировать возможность распростронения вируса с вашего компьютера на другие и засорения канала связи. Можно также еще переимновать программу cmd.exe, которую вирус опятьтаки использует в своих грязных целях.&lt;/p&gt;
&lt;p&gt;5) Зайдите в меню Start/All Programs/Administrative Tools/ и запустите приложение Services. Далее найдите в списке сервис под названием &quot;Remote Procedure Call (RPC)&quot;, откройте его, выберите страницу Recovery и замените &quot;Restart The Computer&quot; на &quot;Take No Action&quot; во всех трех полях.&lt;/p&gt;
&lt;p&gt;6) Можно подключаться к Интернету, не опасаясь, что комп упадет через минуту.&lt;/p&gt;
&lt;p&gt;7) Первым делом, скачайте заплатку с сайта Microsoft, которая блокирует проникновение вируса на компьютер. Вот линк:&lt;/p&gt;
&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp&quot; title=&quot;http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;ity/bulletin/MS03-026.asp...&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
&lt;p&gt;8) После того, как программа скачается, можно отключиться от Интернета и запустить ее.&lt;/p&gt;
&lt;p&gt;9) После перезагрузки компьютера переименуйте тот файл в C:\Windows\System32 назад из stop_tftp.exe в tftp.exe. Тоже с cmd.exe, если вы его переименовывали.&lt;/p&gt;
&lt;p&gt;10) Повторите действия как на шаге 5, только теперь верните назад установку &quot;Restart The Computer&quot; во всех трех пунктах.&lt;/p&gt;
&lt;p&gt;11) Можно спокойно подключаться к Интернету, но, первое, что рекомендую сделать - это установить антивирус (есть и бесплатные, поищите на Google. Хотя вот один, например: &lt;noindex&gt;&lt;a href=&quot;http://www.avast.com/i_idt_1016.html&quot; title=&quot;http://www.avast.com/i_idt_1016.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://www.avast.com/i_idt_1016.html&lt;/a&gt;&lt;/noindex&gt; ).&lt;/p&gt;
&lt;p&gt;Успехов,&lt;br /&gt;
George&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 17:00:53 +0400</pubDate>
 <dc:creator>George</dc:creator>
 <guid isPermaLink="false">comment 67153 at http://webplanet.ru</guid>
</item>
<item>
 <title>msblast</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67151</link>
 <description>&lt;p&gt;Оставьте червяка в покое... Пусть атакует M$...&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 10:07:48 +0400</pubDate>
 <dc:creator>Alexx Saver</dc:creator>
 <guid isPermaLink="false">comment 67151 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67149</link>
 <description>&lt;p&gt;хе :) я так думаю, что если этот червь и не завалит  Microsoft Windows Update, то это за него сделают юзеры, которые зайдут просто посмотреть, что сталось с сайтом :)))&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 09:28:22 +0400</pubDate>
 <dc:creator>Demon</dc:creator>
 <guid isPermaLink="false">comment 67149 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67148</link>
 <description>&lt;p&gt;Как вы червей ловите? Я в инете больше года и ни разу живого вируса или червя не видел.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 02:40:09 +0400</pubDate>
 <dc:creator>Loser</dc:creator>
 <guid isPermaLink="false">comment 67148 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67147</link>
 <description>&lt;p&gt;HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603  - в этом ключе хранятся названия файлов которые ты искал через поиск если ты в поиске набирал &quot;MSBLAST.EXE&quot; то он там и появится.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 02:36:14 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 67147 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67146</link>
 <description>&lt;p&gt;Я его и вэтом ключе нашёл &lt;/p&gt;
&lt;p&gt;HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603&lt;/p&gt;
&lt;p&gt;Сейчас буду выгонять.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Aug 2003 01:38:17 +0400</pubDate>
 <dc:creator>Demian</dc:creator>
 <guid isPermaLink="false">comment 67146 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67134</link>
 <description>&lt;p&gt;&amp;gt; Удалить запись о черве в рееестре&lt;/p&gt;
&lt;p&gt;Хелп! Подскажите, как это сделать! А то компьютер тормозит второй день :((((&lt;/p&gt;
</description>
 <pubDate>Wed, 13 Aug 2003 15:35:09 +0400</pubDate>
 <dc:creator>Ольга</dc:creator>
 <guid isPermaLink="false">comment 67134 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67132</link>
 <description>&lt;p&gt;1. Скачать обновление.&lt;br /&gt;
2. Выйти из интернета&lt;br /&gt;
3. Удалить запись о черве в рееестре&lt;br /&gt;
4. Перегрузить компьютер&lt;br /&gt;
5. Удалить msblast.exe&lt;/p&gt;
</description>
 <pubDate>Wed, 13 Aug 2003 12:26:02 +0400</pubDate>
 <dc:creator>Dim</dc:creator>
 <guid isPermaLink="false">comment 67132 at http://webplanet.ru</guid>
</item>
<item>
 <title>Re:</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67131</link>
 <description>&lt;p&gt;на самом деле даже то, что описано выше не помагает вчем дело пока не знаю разбераюсь&lt;/p&gt;
</description>
 <pubDate>Wed, 13 Aug 2003 11:16:10 +0400</pubDate>
 <dc:creator>Dim</dc:creator>
 <guid isPermaLink="false">comment 67131 at http://webplanet.ru</guid>
</item>
<item>
 <title>LoveSan</title>
 <link>http://webplanet.ru/forum/news.html%3Fnews%3D2528#comment-67130</link>
 <description>&lt;p&gt;поймал червя в локалке, после переустановки виндоуса  не успел поставить антивирус..ну и поймал msblast.exe Чтобы его удалить делал все что описано на многих сайтах, но этого мало в regedit нужно запускать поиск на все встречающиеся в файлах фразы msblast.exe У меня например вирус уже обосновался в нескольких реестрах , соответственно потом все удалить, удалить из папки system 32 файл тела червя, и из папки Prefetchs, после тэого обязательно поставьте заплатки; борясь с червем  ставил многие антивирусы, запускал их из доса но ничего не помогло...&lt;br /&gt;
удачи&lt;/p&gt;
</description>
 <pubDate>Wed, 13 Aug 2003 10:15:03 +0400</pubDate>
 <dc:creator>metalloman</dc:creator>
 <guid isPermaLink="false">comment 67130 at http://webplanet.ru</guid>
</item>
<item>
 <title>Новая вирусная эпидемия</title>
 <link>http://webplanet.ru/news/security/2003/8/13/lovesan.html</link>
 <description>&lt;p&gt;Эпидемия нового вируса LoveSan (он же Worm.Win32.Blaster) зарегистрирована вчера крупными компаниями-разработчиками антивирусов. Всего за несколько часов распространения он сумел достичь вершины списка самых опасных вредоносных программ и вызвать многочисленные заражения компьютеров. Опасность «Lovesan» состоит в использовании недавно обнаруженной бреши  операционной системы Windows.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2003/8/13/lovesan.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/old">Архив</category>
 <comments>http://webplanet.ru/news/security/2003/8/13/lovesan.html#comment</comments>
 <pubDate>Wed, 13 Aug 2003 03:03:21 +0400</pubDate>
 <dc:creator>admin</dc:creator>
 <guid isPermaLink="false">3760 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
