Šta je novo?

Potrebna dezinfekcija

  • Začetnik teme Začetnik teme gagast
  • Datum pokretanja Datum pokretanja

gagast

Čuven
Učlanjen(a)
13.07.2003
Poruke
553
Poena
619
Pre neki dan sam zapatio ifekciju koja se ogleda u nenormalnom upload-u. Dogodio se i jedan restart. U task menadžeru tri svchost.exe. Našao sam na sajtu onu symantech-ovu alatku ali ona nije pronašla ništa. Kaspersky takodje. Instalirao sam i patch. Ali upload vrišti i dalje. Nema restarta jer sam pogasio servise. Da li će pomoći ova kumulativna zakrpa za XP. Šta uopšte da radim? Infektolozi molim za savet. Prepišite neku terapiju.
 
Obavezno zakrpu za XP. Imaš dva worma koji to prouzrokuju, prvi je bio Blaster, a drugi Welchia koji je trebao kao da ubija Blaster ali je traljavo napisan pa pravi iste probleme. Dakle, istaliraj prvo sve MS pečeve, pa onda ubij crva (ovim: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html ili ovim: http://securityresponse.symantec.com/avcenter/venc/data/w32.welchia.worm.removal.tool.html , ili jednostavno najsvežijim antivirusom)

MS-ovo uputstvo:
http://www.microsoft.com/security/incident/blast.asp[/url]
 
mikis je napisao(la):
Obavezno zakrpu za XP. Imaš dva worma koji to prouzrokuju, prvi je bio Blaster, a drugi Welchia koji je trebao kao da ubija Blaster ali je traljavo napisan pa pravi iste probleme. Dakle, istaliraj prvo sve MS pečeve, pa onda ubij crva (ovim: http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html ili ovim: http://securityresponse.symantec.com/avcenter/venc/data/w32.welchia.worm.removal.tool.html , ili jednostavno najsvežijim antivirusom)

MS-ovo uputstvo:
http://www.microsoft.com/security/incident/blast.asp[/url]
Može i Stingerom: vil.nai.com/vil/stinger
 
Instaliraj NOD 32 antivirus.On ce ti sigurno pomoci. ctp;
 
A ko ti kaze da imas virus ??? Ako i Symantec i Kaspersky ne nalaze nista relativno je mala verovatnoca da su oba propustili nesto bitno, mada probaj i sa Nod-om.

Bolje instaliraj neki firewall pa vidi ko salje taj upload, mozda neki program "legalno" komunicira, mozda neki spyware npr.

Inace, to sto imas tri svchost-a nema veze ? Ja ih imam cetiri pa nemam nikakav virus...svchost-ovi sluze za razne stvari i sam OS odredjuje koliko mu ih je potrebno da pokrene sta vec sve pokrece...
 
drapin je napisao(la):
A ko ti kaze da imas virus ??? Ako i Symantec i Kaspersky ne nalaze nista relativno je mala verovatnoca da su oba propustili nesto bitno, mada probaj i sa Nod-om.

Bolje instaliraj neki firewall pa vidi ko salje taj upload, mozda neki program "legalno" komunicira, mozda neki spyware npr.

Inace, to sto imas tri svchost-a nema veze ? Ja ih imam cetiri pa nemam nikakav virus...svchost-ovi sluze za razne stvari i sam OS odredjuje koliko mu ih je potrebno da pokrene sta vec sve pokrece...

Da bas je to komuniciranje spy programa sa spoljnjim svetom 'legalno' 🙂

LM, i ja pocinjem da sumnjam u svoju masinu, jer dok ovo pisem, provedeno vreme na netu je 00:20:00, upload:400 kb, 33% kompresije, 'download' 6mb, 3% kompresije. Zanimljivo da 2 FIX programa (mblast i sobig) nisu nasli nista kao ni AVP...
 
Ja sam imao Nortona i W32/Naschi A worm je usao bez problema jer norton nije reagovao.inace ja sam non-stop na netu i updejt mi je na automatski.Cak sam i na saitu od symanteca skenirao pc.Kada sam instalirao NOD 32 nasao mi toga worma i jos tri trojanca.samo sad imam problem za "ono".
 
Ipak je welchia. Potkrala mi se greška da sam antivirusnu update bazu raspakovao u pogrešni folder. Kada sam je raspakovao tamo gde treba i pokrenuo skener dobio sam odgovor Welchia.Onomad, kada sam pokušao da ga ubijem sa Symantec-ovim alatom on je bio namenjen za Blastera i zato ga nije ni pronašao. Sada je valjda sve u redu. Ubuduce sleduje redovna vakcinacija kod Kaspersk-og i zakrpe kod Microsofta.
Svim doktorima hvala na savetima.
 
Od M$ zakrpi nema bas neka vajda velika jer mi je win uvek updejtovan ali je i meni ipak uleteo ovaj Naschi.On se isto ponasa kao welcha samo sto mu je drugi naziv i treba mu drugi alat za pronalazenje.
kUdtiHaEX probaj sa fixwelch a ako ne onda probaj NOD 32 sigurno ces ih pronaci i unistiti.
Poz.
 
Nazad
Vrh Dno