[ nenadraden @ 18.08.2003. 18:49 ] @
I bilo kako bilo MSBlast je dosao i do racunara u mojoj firmi. No, boze moj, desava se svakome, jel da ?
Ali prica pocinje posle ciscenja virusa sa svih racunara. Ispostovana je procedura sa Symantec-ovog sajta, kao i provera FixBlast-a (provera digitalnog potpisa) preporucena od istog "majstora", plus smo instalirali naknadno i Kasperskog, update-ovali ga i po jos jednom proverili diskove (all files, arhive itd) i sve je bilo u najboljem redu. Al ne lezi vraze, vrlo brzo primecujemo da mreza zaglavljuje. situacija je sledeca:

1. Stanice na kojima je bio XP i koje su bile zarazene, posle ciscenja rade korektno dok sa njih ne pokusas na mrezu. Tada zaglavljuju i tu je kraj, pocinje nerviranje i neizbezni reset.

2. Stanice na kojima je takodje bio XP ali igrom sticaja okolnosti nisu bile zarazene, posle krpljenja microsoftovom zakrpom, pocinju da se guse po pokusaju pristupa mrezi ali ipak posle nekog vremena (30 - 50 sec) prolaze i onda sve ide korektno.

3. Stanice na kojima imamo WIN 98 rade skroz bez problema cak i kad odlaze na mrezu, pa cak i ako sa njih pristupamo masinama na kojima je XP (sa kojih se ne moze na mrezu)

Kod XP-a pri pokusaju pristupa mrezi jednostavno puca explorer ali tako da "not responding" ne mozes ni da ubijes iz task managera.

Pokusao sam svasta (da ne nabrajam) ali mi nista nije pomoglo. Ako je neko upoznat sa ovim problemom i ima resenje molio bih da se javi i da resenje.

unapred hvala
[ brcha @ 18.08.2003. 19:22 ] @
Pokusaj da skeniras racunare sa nekim drugim antivirus programom (npr. f-prot-om). Ako hoces, dacu ti ja diskete sa f-protom koje su sigurno i 100% virus free (pravljene na LinuX-u), pa se ti zezaj sa skeniranjem.

Kod moje drugarice se javio isti problem. Ondak sam joj skenirao racunar sa f-protom, nasao par w32/msblast.a virusa, izbrisao ih i sve je bilo ok. Nakon toga je ona skinula FixBlast i slicne gluposti i sada joj se opet rebootuje i zaglavljuje racunar. Izgleda da cu morati opet da skeniram Doduse, tadasnja verzija mojih virus-signatures-a nije imala msblast.b i msblast.c, ali sam ih u medjuvremenu skinuo.

Pozdrav
Filip
[ Ivan Stanojevic @ 21.08.2003. 09:54 ] @
sve to nema nikakve veze sa blaster wormom...
u pitanju je nesto trece...
[ klasika1 @ 25.08.2003. 21:20 ] @
Jedno pitanje, mozda bude zvucalo glupo, ali ....

Poslije MS zakrpe da li si ocistio MSBLAST.EXE iz %Systemroot%system32 foldera? Da li si uklonio kljuc i registra koji je msblast kreirao?
[ nenadraden @ 26.08.2003. 14:45 ] @
Sve je to u redu, no hteo sam da prodje neki dan da vidim da li je to zaista tako pa da ovde iznesem sta se desilo i kako je problem resen.

Naime, prijatelj je pronasao na nekom (ne zamerite jer ne znam kom) forumu gde neki lik insistira i upozorava da ukoliko se prvo izvrsi ciscenje a tek onda krpljenje moze doci do izvesnih problema u u stabilnosti sistema. Takodje je taj isti lik u svom uputstvu insistirao na brisanju crva "rucno" bez upotrebe bilo kakavih vakcina ili upotrebom antivirusnog software-a.

Dakle procedura koja ne ostavlja tragove u radu mreze je sledeca:

1. Patch-uj windows
2. Iskljuci proces MSBLAST (ctrl alt del, klik na karticu processes, pronadji u spisku MSBLASt, desni klik na njega i end task)
3. u windows/system32 obrisi msblast.exe
4. startuj regedit i izbrisi kljuc za msblast (run -> regedit -> ctrl_f->msblast->enter->del -> OK)

i to je to

racunari koji su na ovaj nacin bili ocisceni nisu ni u jednom trenutku yaglavljivali na mrezi.

naravno bio je problem sa racunarima koji su vec bili ocisceni. kod njeh sam problem resio jednostavnom reinstalacijom zakrpe.

nije mi bas najcistije sve ovo, priznajem da je nesto pomalo i nelogicno, ali definitivno je tako i sto je najvaznije sad je sve u redu.

Pozdrav svima !!!

[ zivuljka @ 02.09.2003. 10:31 ] @
MS Blast ne napada WIN98 stanice
[ djk494 @ 20.09.2003. 20:28 ] @
Ja sam problem resio sa besplatnim scanerom sa avp.ru (~200kB radi u cmd-u) zakrpu sam instalirao posle ciscenja i nisam imao nikakvih problema posle (mreza je cist win2k sa sp3).

Pre toga sam pustio Norton koji ga je kao iscistio ali je mreza i dalje kilavila slicno kao kod tebe.

Ako ne uspes da ga nadjes na AVP.ru mogu da ti ga bacim na mail.

Pozdrav.
[ boki @ 23.09.2003. 16:53 ] @
ma samo instalirash patch, killujesh i obrishesh msblast.exe i ako ocesh ocistish registry i gotovo