![]() |
Ярпортал: форум Ярославля ![]() |
![]() ![]() ![]() ![]() |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
![]() |
Страницы: (2) [1] 2 ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
sborodulin |
Дата 3.11.2006 - 12:49
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Господа просветите. В моей конторе на трех машинах завелся странный файл MSIE701.EXE. На диске такой файл не находится. Этот файл открывает порт и что-то пересылает. если порт заблокировать, он открывает другой. IP-шники придумывает сам, но укладывает их в действующую сетку. В интернете про это ни чего не написано. Может это и не вирус ни какой. Антивирусы его не видят. А канал блокируется капитально. Что делать? Где тут собака порыласть?
|
Опиум |
Дата 3.11.2006 - 13:02
|
||
![]() Куплю AED по 25₽ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 101500 Пользователь №: 7415 Регистрация: 8.04.2006 - 14:37 ![]() |
ничего не понял... |
||
sborodulin |
Дата 3.11.2006 - 13:25
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Поясняю. У меня вдруг забился канал интернетовский (а он и без того был не важный, хоть и выделенка) . начал искать, кто его забивает. Нашел три машины, которые непонятно что передавали в сеть. Причем система показывает, что в сеть организует передачу файлов программа MSIE701.exe Однако поиск такой программы на диске дает нулевой результат. Т.е. она активируется под этим именем, хотя существует на диске явно под другим. Вот я и не знаю, как ее найти и уничтожить. Каспер и ДрВЕБ говорят, что машина чистая. Программы лецензионные ( только за веба 15000р. отвалили). Когда я заблокировал ее простеньким блокировщиком, то канал освободился. Но она сейчас изнутри в него долбит. А это мешает работе компа (тормозит)
|
bankuss |
Дата 3.11.2006 - 14:09
|
*** ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 3064 Пользователь №: 1641 Регистрация: 1.07.2004 - 15:04 ![]() |
вирусняк.. как словить умудрился? юзеры глупые атачи у писем открывают?
![]() |
sborodulin |
Дата 3.11.2006 - 14:13
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
А хрен их знает. Их у меня в общем 69 голов. За всеми не уследишь руки всего две и локалка больше времянку напоминает. Мне бы теперь его как вышибить. Главное в интернете про него ни чего не нашел. Новый он что ли?
|
Опиум |
Дата 3.11.2006 - 16:41
|
||||||
![]() Куплю AED по 25₽ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 101500 Пользователь №: 7415 Регистрация: 8.04.2006 - 14:37 ![]() |
как это показывает система? где? лог в студию.
гы
сколько раз убеждаюсь что деньги нажо тратитить не на лицензии а на работников. |
||||||
Beirut |
Дата 4.11.2006 - 04:41
|
||
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
http://www.google.com/search?ie=UTF-8&...%31%2E%45%58%45 в гугле нужно искать )) не в яндексе... что-то есть по ссылке |
||
sborodulin |
Дата 7.11.2006 - 13:19
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Все это очень миленько, только я в аглицком не силен. Делать-то что? Подскажите.
|
cibin |
Дата 7.11.2006 - 14:07
|
![]() Царь ForumГрада ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 469 Пользователь №: 4325 Регистрация: 21.08.2005 - 11:13 ![]() |
во первых каким антивирусом проверял?
А просто удалить не пытался? |
Beirut |
Дата 7.11.2006 - 14:50
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
Почитал сам ссылки на английском...
Толком советы пока не дали... че-то новое судя по датам написанных постов... |
sborodulin |
Дата 7.11.2006 - 15:20
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
cibin
было бы что удалить - удлалил бы. Только если это вирус, то он себя наверняка защитил от удаления. Где-нибудь сохранил архивчик. Beirut Вот и я не знаю, что делать. Пришлось депутата госдумы РФ от сети отрубить. Пока его свита молчит, но если заведутся, отписываться надоест. |
Beirut |
Дата 7.11.2006 - 15:43
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
http://www.incodesolutions.com/virl4.php
тут этот вредоносный файл известен... от 2 ноября... есть бесплатная программа http://www.incodesolutions.com/downloads/removeit_pro.exe (не знаю насколько она ограничена) http://www.incodesolutions.com/removeit.php этот файл надо отослать касперскому, наверное... |
Beirut |
Дата 7.11.2006 - 16:02
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
http://forums.techguy.org/security/514480-...gasaurus-i.html
вот здесь у человека проблема с этим MSIE701 но сложности... дискуссия на английском аж на 5 страниц.... в итоге вроде все нормально... all done, computer is doing well. |
sborodulin |
Дата 7.11.2006 - 16:40
|
Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 67 Пользователь №: 10723 Регистрация: 19.09.2006 - 15:02 ![]() |
Beirut
Спасибо. Но не силен я в английском. Я всю жизнь немецкий учил. А потом математику. Нельзя ли как-нибудь коротко . Плиз-з-з. |
Catty |
Дата 7.11.2006 - 16:51
|
Unregistered ![]() |
файло это MSIE701.EXE запускается сервицей, судя по логу
на форуме предлагают просто остановить сервис и убить файл, после чего файл в логах больше не появляется там кроме этого файла до фига зверья, вот и лечат на 5 страниц ![]() осталось выяснить - откуда взялся этот подозрительный сервис и не появится ли он снова после ребута |
|
![]() |
![]() ![]() ![]() |
Правила Ярпортала (включая политику обработки персональных данных)