Здравствуйте! Вот у меня ДокторВеб выдаёт опастность вируса Win32HLLM.Bugbear. Не знаете что это за вирь? И вобще вирь ли это? З.Ы. Если это вирус прошу сказать что он делает.
Доброе время суток, Solder! Вот что по этому поводу пишут в рассылке BugTraq: Гадкий мишка 01.10.02 10:08 Вирус-троянец Bugbear (w32.bugbear@mm), он же Tanatos злобно пытается увести с вашего компьютера пароли и номера кредиток. Пользователи IE 5.01 и 5.5, не пропатчившиеся от "Incorrect Mime header flaw" должны трепетать и бояться атаки через e-mail. А еще зайди сюда http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear@mm.html. P.S. Вообще-то можно было и самому поискать. Ответ отправлен: 08.10.2002, 21:43 Отправитель: Tiger Отвечает Виталик
Доброе время суток, Solder! Попробуй поискать на www.avp.ru ,там должна быть вирусная энциклопедия,или что-то типа того Ответ отправлен: 08.10.2002, 17:09 Отправитель: Виталик Отвечает Jadd
Здравствуйте, Solder! Раз выдает, значит знает что это вирь (хотя было много просто ошибок). Инфу о вирях ищи на сайте антивирей или в хелпах(помнится у AVP еще для доси у Касперского был полный перечень известных вирей на тот момент с подробным описанием их действия и симптомами Ответ отправлен: 08.10.2002, 13:19 Отправитель: Jadd Отвечает igorash
Ответ отправлен: 08.10.2002, 12:12 Отправитель: igorash Отвечает Nath Crawler
Здравствуйте, Solder! Bugbear вирус я знаю только один, и то - Интернет-червь I-Worm.Tanatos, aka Bugbear Вирус-червь. Распространяется через Интернет в виде файлов, прикрепленных к зараженным письмам. Также копирует себя на сетевые ресурсы, открытые на полный доступ. Также содержит троянские процедуры удалённого управления зараженным компьютером (backdoor). Червь является приложением Windows (PE EXE-файл), имеет размер около 50K (упакован UPX) написан на Microsoft Visual C++. Зараженные письма содержат различные заголовки, тесты и имена вложений. В зависимости от случайного счетчика червь посылает либо обычные тектстовые, либо HTML-письма. Для запуска себя из зараженных HTML-писем червь использует брешь в системе безопасности почтового клиента (IFRAME). При этом зараженное вложение активизируется без участия пользователя - при чтении или
предварительном просмотре сообщения. В обычных текстовых письмах червь активизируется только если пользователь сам запускает зараженные файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения. Название червь получил по строке текста, которая присутствует в его коде: Project Tanatos (по материалам www.viruslist.com)
Ответ отправлен: 09.10.2002, 12:32 Отправитель: Nath Crawler Отвечает Fox
Добрый день, Solder! Да, это вирус-червь.:( Если у тебя есть локальная сеть, то тогда есть повод беспокоиться. Подробное описание по ссылке в приложении.
Приложение: Ответ отправлен: 09.10.2002, 09:30 Отправитель: Fox Отвечает Aleksandr
Доброе время суток, Solder! www.kaspersky.ru, че, облом сходить? Там же энциклопедия есть.
Ответ отправлен: 08.10.2002, 11:45 Отправитель: Aleksandr Отвечает Саша Кова
Доброе время суток, Solder! Это простой троян. Залезь на сайт касперского и посмотри его описание.
Ответ отправлен: 10.10.2002, 02:54 Отправитель: Саша Кова
Вопрос № 269
Всем привет. Помогите мне пожалуйста! Я не знаю чего хочет от меня мой компьютер.Периодически выдает вот это: "Программа EXPLORER вызвала ошибку защиты памяти в модуле KRNL 386.EXE по адресу 00016:000075a2",а потом виснет. Заранеее спасибо.
Здравствуйте, zet! Попробуй проставить сервиспаки для IE. Или смени на более новую версию. А вообще неплохо было бы знать, что за версию IE и Windows юзаешь. Ответ отправлен: 08.10.2002, 19:56 Отправитель: Mr. Alone Отвечает Tiger
Добрый день, zet! Фигово дело! При такой ошибке проще всего переставить винду. :( Это самый главный компонент винды вызывает ошибку в ее ядре. :(( Исправить достаточно сложно. Можешь попробовать переустановить ИЕ (Internet Explorer), но не думаю, что поможет. Можешь запустить программу sfc.exe и попробовать восстановить обновленные файлы, возможно это тебе и поможет. А еще попробуй извлечь из этого архива Explorer.scf и KRNL386.EXE и заменить ими твои файлы. Вот это должно помочь. Если же и это не поможет, то попробуй еще и восстановить реестр. Как это сделать я уже писал. Почитай выпуски рассылки от 9 мая 2002 года и от 26 сентября 2002 года. Там это есть. Ответ отправлен: 08.10.2002, 23:14 Отправитель: Tiger Отвечает R@ptor
Приветствую Вас, zet! Это конкретная лажа!!! KRNL 386.EXE-ЭТО НИЗКОУРОВНЕВАЯ ЧАСТЬ ЯДРА ВИНДЫ!!! KRNL 386.EXE Отвечает за управление памятью. Попробуй востонавление системы, или если юзаишь 98, то реестера.Ну или из автозагрузки все три, хотя лучше попробуй Safe Mode. Но я бы наверно просто винду переустановил...
Ответ отправлен: 09.10.2002, 22:18 Отправитель: R@ptor
Вопрос № 270
Здравствуйте Все ! Постоянно читаю рассылки о Windows, хотя я и просто "пользователь", но со стажем.Много полезного использоавал. Спасибо за умные советы. Обращаюсь впервые. Я имею проблему с устойчивостью , а скорее неустойчивостью связи- частое пропадание НЕСУЩЕЙ. Перепробовал "кучу"провайдеров, но все говорят, что проблема в плохих ТЛФ линиях.Может кто сможет дать совет где можно подкрутить, вырезать, постучать...)) А если серьезно, то использую W98 SE 4.10.2222A, IE6, ZyXEL Comet 336.В Unit прописана "родная"строка модема AT&FX7E0S0=0.Описание модема наанглийском, хотя не в этом проблема , а как понимать какие настройки можно попробовать изменить, чтобы сделать устройчивой связь. Научился только прописывать строку инициализации модема, чтобы уменьшить скорость подключения-AT&N66 - уменьшение скорости до 19.2. Драйвер
модема "родной"- прилагался при покупке.Заранее спасибо за Ваши советы. Сергей Калининград на Балтийском море
Приветствую Вас, Сергей! Связь зависит не только от модема, тебе правильно сказали. Попробуй залесть ночью, ночью связь должна быть обалденная. И поставь на модем свежие дрова с сайта производителя.
Ответ отправлен: 10.10.2002, 02:54 Отправитель: Саша Кова Отвечает baldr
Приветствую Вас, Сергей! А как у других? Спроси знакомых: какое у них качество связи и какие модемы? Может, тут ничем и не поможешь? А может, просто дома у тебя разводка плохая? Ответ отправлен: 09.10.2002, 11:15 Отправитель: baldr Отвечает Jadd
Доброе время суток, Сергей! Провайдеры правы. Плохая связь может быть вызвана несколькими причинами: 1)Пропускная способность канала прова. 2)Качество телефонной линии 3) другие не очень важные. В принципе, если АТС старая, то тут и обсуждать дальше нечего. Если АТС цифровая, можно бодаться с провом или искать надежный момед. ZyXel - вполне качественный модем, на линии дет хорошую скорость и, главное, стабилен. Тут как можно исключить низкое качество линии - попробовать зайти в интернет с другой линии (если конечно есть возможность). Ответ отправлен: 08.10.2002, 20:29 Отправитель: Jadd Отвечает Tiger
Приветствую Вас, Сергей! Давай адрес, вышлю тебе интересную инфу по модемам, где очень хорошо все написано. В рассылку не буду, т.к. там слишком много. А вообще-то, скорее всего и впрямь линия плохая. :( Мне кажется, что нак ни "крути", ни "стучи", а толку не будет. :(( Шире жопы как известно не пернешь. :) Вот мой адрес: mailto:Tigeer@yandex.ru Ответ отправлен: 08.10.2002, 23:15 Отправитель: Tiger
Форма отправки вопроса
Внимание!
Форма может работать некорректно в почтовых программах "Microsoft Outlook"
и "Microsoft Outlook Express". В программе The Bat!
подобные формы не работают вообще!
После нажатия на кнопку "Отправить", будет открыто второе окно. Заметьте,
что в некоторых браузерах могут стоять запреты на открытие других
окон, а также "чрезмерное" кэширование данных,
при этом факт отправки Вашего вопроса стоит под сомнением.
Мы рекомендуем открывать рассылку в программе Internet
Explorer 5.0+ или отправлять вопросы с сайта по адресу:
http://rusfaq.ru/cgi-bin/Message.cgi.