Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости сайта LEMnews - новые версии лучшего софта


Информационный Канал Subscribe.Ru

Новости сайта LEMnews.com


Снова я с Вами, и для Вас - только самое интересное из мира софта, появившееся за последние дни. Если Вы узнали что-то интересное - пишите мне, Ваши новости узнают и другие !!!

СУББОТА 5 ИЮНЯ
Удаление вируса Worm.Win32.Lovesan.a (MSBlaster) без антивируса Info 5.06.2004

Сегодня я научу, как удалять вирус MSBlaster культурными средствами без наличия антивируса. Для этого нам понадобится небольшая утилитка Starter от CodeStuff. Я уже писал, как можно избавиться от этого вируса при помощи файлового менеджера FAR, но на этот раз я опишу более простой способ (хотя для меня в FARе все это делать удобнее). Судя по тому, что с этим вирусом на Windows 2000 и XP сталкивались многие, бывающие в интернете, думаю моя информация будет полезна для всех.
    Для начала отключаем компьютер от сети, это ВАЖНО (вирус может повторно пролезть в момент лечения). Потом, запускаем Starter. Если Вы еще не знакомы с этой замечательной утилиткой, или Вам непонятен ее английский интерфейс, заходим в "Configuration" - "Options" и выбираем "Language" - "Russian" - "OK". Вкладка "Автозагрузка" - это то, что загружается при старте системы. "Процессы" - то, что работает в памяти в текущий момент. Переключаемся на список процессов, и ищем в нем MSBLAST.EXE. Если его в этом списке нет, то у Вас НЕТ вируса MSBlaster, и остальное Вы можете прочитать просто для информации. Если же Вы нашли такой процесс, то приготовьтесь к удалению вируса. Не паникуйте, MSBlaster - это не самое страшное, что могло приключиться, и Вы сами сможете его удалить без помощи специалистов. Выберите процесс MSBLAST.EXE и нажмите кнопку "Свойства" вверху. Обратите внимание на строку "Дата+Время" - это момент попадания вируса на Ваш компьютер. Дальше смотрим строку "Имя" - в ней нам важен путь, где физически находится тело вируса. Запишите путь и дату проникновения, они нам пригодятся. Закрывайте информационное окно и нажимайте кнопку "Завершить" вверху - сначала надо убить процесс вируса в памяти. В ответ на запрос нажмите "OK". Теперь переключайтесь на вкладку "Автозагрузка" и ищите строку с MSBLAST.EXE. Найдя ее, снова нажимайте кнопку "Удалить" вверху, после чего подтвердите удаление - этим действием Вы исключаете активизацию вируса после перезагрузки. Теперь нужно удалить физическое тело отключенного вируса. Для этого находим через проводник файл MSBLAST.EXE по записанному перед этим пути и удаляем его. Перед выбором удаления нажмите и удерживайте нажатой клавишу "Shift", чтобы удалить файл не в корзину, а совсем, без возможности случайного восстановления потом. На этом обезвреживание не заканчивается - обычно одновременно с MSBLAST.EXE активно несколько спутников-компаньонов, которые тоже необходимо удалить. Возвращаемся в Starter и переключаемся на вкладку "Процессы". Перед Вами список примерно 25 или более работающих процессов, где вероятнее всего затаилась парочка компаньонов вируса... Начнем охоту ? ;)
    Будьте внимательны - то, что Вы будете делать дальше, делайте ОЧЕНЬ осторожно и не торопясь. Если Вы не уверены в чем-то - не стесняйтесь спросить специалиста. Вполне возможно, что Вы и не найдете больше ничего подозрительного, но обычно пара спутников мне всегда попадалась (в последний раз это были MSLAUGH.EXE и ENBIEI.EXE). Итак, начнем. Если Вы разбираетесь в том, что видите - просто ищите подозрительные процессы. Если же Вам совершенно ничего не понятно, то можно проверять все процессы по очереди. Допустим, Вам не понравился процесс MSLAUGH.EXE - выбирайте его и нажимайте кнопку "Свойства" вверху. Здесь Вам понадобится записанная ранее дата проникновения MSBLAST.EXE на компьютер - обычно дата компаньонов не сильно отличается от нее (разброс может быть как совсем небольшой - всего несколько часов, так и несколько дней). Если дата просматриваемого Вами процесса близка к дате MSBLAST.EXE, то скорее всего Вы нашли компаньона вируса. Если же дата различается заметно - пропускайте процесс. Также проверяйте путь запуска процесса в его имени и сверяйте его с путем MSBLAST.EXE, записанным ранее - эти пути с самой большой долей вероятности должны быть одинаковы (системная папка SYSTEM32). Обязательно обращайте внимание на названия процессов, их иконки, а также детальную информацию о процессах, показываемую Стартером. Если Вы не нашли ничего подозрительного - что ж... такое вполне вероятно. Если же все же нашли, а я почти уверен в этом, то повторяйте все действия, проделанные для процесса MSBLAST.EXE - сначала удаление процесса, потом удаление его из автозагрузки, затем физическое удаление тела компаньона. Впрочем, если Вы не настолько уверены в том, что делаете именно то, что нужно - не удаляйте файлы физически, и не удаляйте записи из автозагрузки. В ней эти записи можно просто отключать - для этого снимайте галочку в окошке слева от такого элемента (поставив галочку можно включить элемент обратно). Учтите, что удалив что-то не то, Вы вполне можете нарушить целостность системы, и она в следующий раз просто не загрузится. Так что будьте ПРЕДЕЛЬНО внимательны.
    После того, как Вы закончили чистку - попробуйте перезагрузиться и проверить свою работу, снова запустив Starter. Если в списке нет ничего подозрительного, то похоже лечение закончено. Компьютер можно снова подключить к сети, если Вы его отключили в самом начале, как я рекомендовал. Однако не забывайте, что вирус может проникнуть к Вам снова через интернет или по сети. А для того, чтобы окончательно избежать повторного заражения, необходимо установить заплату от Microsoft. Вот заплаты для Windows 2000 - русской или английской (требуют как минимум установленного SP2); для Windows XP - русской или английской; для Windows Server 2003 - русской или английской. Если понадобятся для других систем или языков - я дам ссылки, спрашивайте по почте. Для систем Windows 95/98/Me заплаты не нужны - они не имеют такой дыры с RPC, как у NT-систем.

ПЯТНИЦА 4 ИЮНЯ
The Bat! 2.11.02
Language Pack
Shareware $20 Eng 4.06.2004

Подправленный релиз почтовика от RITLABS - The Bat! 2.11.02 [3.99M] Shareware $20. Вот что нового в версии 2.11, самое главное - добавлен почтовый чат. В дополнение есть языковой модуль (18.04.2004) [3.65M] для русского интерфейса. Он также содержит переведенные на иностранные языки (болгарский, голландский, итальянский, китайский, немецкий, польский, португальский, турецкий, украинский, французский, чешский, и другие) версии пользовательских интерфейсов для The Bat! и грамматические словари британского английского, голландского, французского, немецкого и итальянского языков.

MyIE2 0.9.27.68 - patched EXE
MyIE2 0.9.27.68 - patched EXE, no Ctrl-E
Freeware 4.06.2004

Для последней версии браузера MyIE2 0.9.27.68 от MyIE2 Team я выложил свой пропатченный EXE версии 0.9.27.68 [559k] - в нем исправлено отображение history, кодировок в меню вид, а также установлено быстрое сохранение на Ctrl-E. Также выложен пропатченный EXE версии 0.9.27.68 без переназначения Ctrl-E [559k].

ЧЕТВЕРГ 3 ИЮНЯ
LAME MP3 Encoder 3.97 (alpha 2, Jun 2 2004) Freeware Eng 3.06.2004

Выкладываю последнюю альфа-версию кодера в MP3 LAME - LAME MP3 Encoder 3.97 (alpha 2, Jun 2 2004) [362k]. Последняя финальная версия - LAME MP3 Encoder 3.96 [545k].

Opera for Windows without Java 7.51
Opera for Windows with Java 7.51
Opera for Linux 7.51 Final
Shareware $39 Eng 3.06.2004

Выложена новая версия мощного браузера Opera 7.51 от Opera Software. Вот Opera for Windows without Java 7.51 [3.66M], полная версия Opera for Windows with Java 7.51 [17.04M] Adware $39 и списки изменений. Также доступна версия Opera for Linux 7.51 Final [5.23M]. Если у Вас уже стоит одна из предыдущих версий браузера Opera 5 или 6, НЕ устанавливайте новую версию 7.51 в ту же папку !

ReGet Deluxe 4.0.209 Shareware $29.95/250руб Eng/Rus 3.06.2004

Вышла новая версия отличного менеджера закачки файлов ReGet Deluxe 4.0.209 [1.57M] Shareware $29.95/250руб от ReGet Software, немного подправлены локализации. Основные особенности новой, 4-ой версии - поиск зеркал (ReGet автоматически ищет дополнительные сервера для загрузки файлов и выбирает оптимальный путь для загрузки или загружает файл сразу с нескольких серверов, что существенно увеличивает скорость скачивания) и частичная загрузка ZIP архивов.

Reffile Ad-aware 01R314 Freeware 3.06.2004

Новый реф-файл 01R314 от 2.06.2004 [587k] для Ad-aware™ 6.0 Personal Build 181 [1.69M] от Lavasoft.


Спасибо за интерес к сайту и рассылке, до следующего выпуска !

Евгений Леонтьев, aka LEM
    Написать мне
    Сайт LEMnews.com

Предыдущие выпуски рассылки:
    http://subscribe.ru/archive/comp.inet.news.lemnews/

Подписчиков - 4271

Рассылки Subscribe.Ru
Новости сайта LEMnews - новые версии лучшего софта


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное