Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Flasher.ru > Флейм

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 20.05.2004, 15:13
Nirva вне форума Посмотреть профиль Отправить личное сообщение для Nirva Посетить домашнюю страницу Nirva Найти все сообщения от Nirva
  № 1  
Nirva
"Вождь"
 
Аватар для Nirva

Регистрация: Jun 2002
Адрес: New Zealand
Сообщений: 4,600
Отправить сообщение для Nirva с помощью ICQ
По умолчанию глюк или вирус? (выньxp)

Товарищи, очень большая неприятность у нас случилась. Может кто сталкивался? Итак о проблеме (далее - "зараза").
Как было подмечено зараза передается путем установки своих винтов на чужие компы (это все среди соседей). Один пришел к другому, у другого началось, ко второму пришли еще кто-то и у них началось. Других способов передачи не обнаружено. После перезагрузки некоторые программы совсем не хотят запускаться, каким бы то ни было способом. самое неприетное - в числе этих програм тотал командер, без которого я как без рук. Замеченные эффекты: все начинается после того, как ты пришел домой, запустил машину, работаешь, работаешь. открывается окошко ошибки rpc (а-ля мсбласт), перезагружаемся. программы не открываются.
Предположительное место подхватка:
1) чья-то дискета
2) интернет
Особенности:
система должны быть загружена с "зараженного" винта
тест на вирусы посредством авп с последними апдейтами результата не дал.
Методы борбы:
реинстал включающий форматирование системного партишна и удаления recyled с остальных результат не привнес. после утановки командера иперезагрузки - не стартует.

буду благодарен за любую помощь как можно быстрее.
__________________
а мы летим орбитами путями не избитыми...

Старый 20.05.2004, 17:26
Artem Brigert вне форума Посмотреть профиль Найти все сообщения от Artem Brigert
  № 2  
Artem Brigert
Banned

Регистрация: Sep 2001
Сообщений: 6,162
Sasser всего скорей

Старый 20.05.2004, 18:31
C2Plus вне форума Посмотреть профиль Отправить личное сообщение для C2Plus Посетить домашнюю страницу C2Plus Найти все сообщения от C2Plus
  № 3  
C2Plus
  акула
 
Аватар для C2Plus

Регистрация: Mar 1999
Адрес: не проживает.
Сообщений: 2,077
Отправить сообщение для C2Plus с помощью ICQ
Очевидно, это происходит, когда ты в инете.
Это разновидность RPC червя. Он заражает твой комп через инет, не требуя от тебя никаких действий - самостоятельный такой.

Поставь фаервол, иначе будешь заниматься перестановками системы еще очень долго.
__________________
[околостильные заметки: 1, 2, 3, 4, 5]
[битвы титаников:пиксельная (весело)]

Старый 20.05.2004, 21:22
Nirva вне форума Посмотреть профиль Отправить личное сообщение для Nirva Посетить домашнюю страницу Nirva Найти все сообщения от Nirva
  № 4  
Nirva
"Вождь"
 
Аватар для Nirva

Регистрация: Jun 2002
Адрес: New Zealand
Сообщений: 4,600
Отправить сообщение для Nirva с помощью ICQ
нет, это происходит сразу после установки системы после форматирования диска цэ, система даже не знает, что такое модем.когда это происходит.
так же это происходит еще на двух компах, у которых ни сетевых карт, ни модема вообще ничего.
что это такое? чем лечиться?
__________________
а мы летим орбитами путями не избитыми...

Старый 20.05.2004, 21:28
Смольный (Smolniy) вне форума Посмотреть профиль Отправить личное сообщение для Смольный (Smolniy) Посетить домашнюю страницу Смольный (Smolniy) Найти все сообщения от Смольный (Smolniy)
  № 5  
Смольный (Smolniy)
Человек и Здание
 
Аватар для Смольный (Smolniy)

администратор
Регистрация: Aug 1999
Адрес: Москау-сити, Рассея
Сообщений: 4,671
Отправить сообщение для Смольный (Smolniy) с помощью ICQ
Поймали в сетке, разресли на винтах на неподключенные машины.

Я из Школы умудрился вирус привезти, и всем студентам его там на CD нарезали...

Ставьте AVP (лучше сразу 5-ку), обновляйте базы, чистите машины - найдет обязательно, я очень удивляюсь, что у тебя "тест на вирусы посредством авп с последними апдейтами результата не дал." - в высшей степени странно.
И ставьте файрволл. Либо аптейтьте винды до упора, но на трафик подсядете. Пока винды не проапдейтены, единственная реальная защита - файрволл и осторожность в его настройках.
__________________
Регардсы.


Последний раз редактировалось Смольный (Smolniy); 20.05.2004 в 21:46.
Старый 20.05.2004, 21:35
Nirva вне форума Посмотреть профиль Отправить личное сообщение для Nirva Посетить домашнюю страницу Nirva Найти все сообщения от Nirva
  № 6  
Nirva
"Вождь"
 
Аватар для Nirva

Регистрация: Jun 2002
Адрес: New Zealand
Сообщений: 4,600
Отправить сообщение для Nirva с помощью ICQ
хм. проверю еще раз. апдейты тоже.
__________________
а мы летим орбитами путями не избитыми...

Старый 20.05.2004, 21:48
Смольный (Smolniy) вне форума Посмотреть профиль Отправить личное сообщение для Смольный (Smolniy) Посетить домашнюю страницу Смольный (Smolniy) Найти все сообщения от Смольный (Smolniy)
  № 7  
Смольный (Smolniy)
Человек и Здание
 
Аватар для Смольный (Smolniy)

администратор
Регистрация: Aug 1999
Адрес: Москау-сити, Рассея
Сообщений: 4,671
Отправить сообщение для Смольный (Smolniy) с помощью ICQ
У меня в сетке если файрволл вырубить - за 5 минут что-нить прилезет... проверяюсь ежедневно, чуть ли не по несколько раз.
__________________
Регардсы.

Старый 20.05.2004, 22:04
Nirva вне форума Посмотреть профиль Отправить личное сообщение для Nirva Посетить домашнюю страницу Nirva Найти все сообщения от Nirva
  № 8  
Nirva
"Вождь"
 
Аватар для Nirva

Регистрация: Jun 2002
Адрес: New Zealand
Сообщений: 4,600
Отправить сообщение для Nirva с помощью ICQ
нет, касперского база все-таки последняя, толкьо что проверил. запустил сканер. также скачал заплатку мелкософта и лечилку сасера у касперского. приду домой, проверю. спасибо. над файерволом задумаюсь, думаю поставлю.
__________________
а мы летим орбитами путями не избитыми...

Старый 20.05.2004, 22:42
Sanik вне форума Посмотреть профиль Отправить личное сообщение для Sanik Посетить домашнюю страницу Sanik Найти все сообщения от Sanik
  № 9  
Sanik
 
Аватар для Sanik

Регистрация: Apr 2003
Адрес: in the moon...
Сообщений: 1,263
Отправить сообщение для Sanik с помощью ICQ
Нирва,да точно червяк... У меня Нортоновский файрвол стоит,тьфу-тьфу... за пол года ни одного сифилиса...

Старый 20.05.2004, 22:44
Artem Brigert вне форума Посмотреть профиль Найти все сообщения от Artem Brigert
  № 10  
Artem Brigert
Banned

Регистрация: Sep 2001
Сообщений: 6,162
У меня файрвол стоит но от молчит так как пров фильтрует всё подряд.

А новые вирусы из серии "Через 60 секунд" ловятся сами. Их не нужно открывать.

Создать новую тему   Часовой пояс GMT +4, время: 22:21.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 22:21.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.