Co do blaster to zawsze go lapie po instalce windy, jakos nie moge zapamietac od postawieniu firewalla przed polaczeniem sie
Ostatni format byl 8 miesiecy temu, wiec w miare moge nie pamietac ale chyba to bylo tak:
1. Start--->uruchom--->CMD i wpisz "SHUTDOWN -A" Zapobiegnie to naglym restartom komputera i bedziesz mogl dalej robic swoje.
2.Worm sie uruchamia automatycznie, jezeli chcesz go wykasowac z tego to prosze: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" i tu poszukaj nieznanych dla ciebie .exe (rozne nazwy ma zalezy od wariantu).
3.Wcisnij cntr+alt+delete i w procesach znajdz:
MSBLAST.EXE
PENIS32.EXE
TEEKIDS.EXE
MSPATCH.EXE
MSLAUGH.EXE
ENBIEI.EXE
Zamknij kazdy ktory pasuje do opisu
4.Zainstaluj patcha do DCOM RPC Exploit
Link
5.Na koniec dla full obrony zablokuj wszystkie polaczenia na porcie 4444 oraz:
TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"
Powodzenia!