Ярославль


Страницы: (2) [1] 2   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Кто специалист по вирусам?, Интересный случай, может кто знает

Пилот
  Дата 5.03.2007 - 17:49
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





У меня домовая сеть ЛАНК. Подключаюсь в сеть, сноска ПОДКЛЮЧЕН, еще в браузер не захожу, а байты на прием и на передачу потекли, по 1 кБ в секунду неизвестно куда. Эта ситуация не дает даже в браузере набрать адрес, т.е. блокирует всю работу в сети. Пробовал подождать, может что обновляется. Автообновление винды отключено. Пользуюсь бесплатным антивирусом AVAST, который при сканировании ничего не нашел. Такое положение недавно началось, спустя сутки пропадало, а теперь наглухо парализовало интернет. Вопрос!
У кого-нибудь такое встречалось?
Вирус ли это или что другое?
Кто может помочь убить гада?
Может легче отформатировать ж/диск, если ДА, то кто может помочь?
Сейчас пишу с рабочего компа.
PMПисьмо на e-mail пользователю
Top
Warrax
Дата 6.03.2007 - 07:01
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 31
Пользователь №: 15227
Регистрация: 16.02.2007 - 13:16





netstat
посмотри что куда лезет
посмотри его PID

поставь прогу которая процессы кажет скрытые
посмотри по пиду где сидит зараза

пошерсти зараженную прогу или убей нафиг если не сильно нужна
желательно чемнибудь вроде регедита, чтобы надежнее
PMПисьмо на e-mail пользователю
Top
Пилот
Дата 6.03.2007 - 09:01
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





Warrax
Спасибо конечно за совет, но я ведь просто человек-пользователь и из того что ты посоветовал, могу только включить компьютер smile.gif
Давай мы с тобой организуем встречу у меня в мавзолее и поколдуем, если конечно у тебя есть время.
PMПисьмо на e-mail пользователю
Top
Пилот
Дата 6.03.2007 - 13:46
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





Извините, хочу приподняться наверх rolleyes.gif
PMПисьмо на e-mail пользователю
Top
visiter
Дата 6.03.2007 - 14:05
Цитировать сообщение




вечно голодный
*****

Профиль
Группа: Пользователи
Сообщений: 1089
Пользователь №: 5012
Регистрация: 20.10.2005 - 08:29





это скорее всего действительно вирь

во первых ставим программу, с очень понятным интерфесом, называется прога
wat's runing
там смотрим какой процесс у тебя пытается в инет лезьть или льет
ставим прогу например spyemergancy2005, сканим комп
удаляем avast и ставим вместо него DrWeb соливаем свежие базы и сканим опять же весь комп

+ не повредит ZoneAlarm в качестве файервола чтобы такое не повторилось

если есть FTP могу необходимый софт туда залить
PMПисьмо на e-mail пользователю
Top
Пилот
Дата 6.03.2007 - 14:28
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





visiter
Ты уже понял, что все эти инструкции не для меня. Мне нужен человек, клторый все это проделает и сдаст мне комп под ключ, но чтоб это не было дороже чем отформатировать диск. Что скажешь?
PMПисьмо на e-mail пользователю
Top
Abrikosov
Дата 6.03.2007 - 15:06
Цитировать сообщение




перфектолог
********

Профиль
Группа: Пользователи
Сообщений: 52386
Пользователь №: 443
Регистрация: 22.09.2003 - 16:47





Полюбому ставить фаервол или прогу показывающую какой проц на какой ЙаПи шлет запросы. Возможно даже атака извне...
Не специалист, так что посетить и все сделать не предлагай.
PM
Top
Пилот
Дата 6.03.2007 - 15:19
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





Abrikosov
Спасибо хоть за поддержку, хоть тема не утонет. smile.gif
PMПисьмо на e-mail пользователю
Top
Ragimoff
Дата 6.03.2007 - 23:30
Цитировать сообщение




Превед, медвед!
*****

Профиль
Группа: Пользователи
Сообщений: 1152
Пользователь №: 9484
Регистрация: 31.07.2006 - 23:32





Итак.
По порядку.
1. Ищи и скачивай Agnitum Outpost Firewall. Устанавливай его. Он сам все за тебя сделает на начальном этапе во всяком случае:-) Будет спрашивать про установку стандартных правил для обнаруженных приложений - соглашайся. Он полохого для "пользователя" не посоветует;-)
2. Далее. Если тебя случайно ударило выбрать экспертную установку, чего я в твоем случае не рекомендую, то при выходе в сеть у тебя будет появляться окошко с вопросом типа: такое-то приложение хочет в сеть. Пустить? Тут уж придеццо решать самому. обязательно надо пускать svchost32.exe (кажись так, сам щаз под Линухом, да и в последний раз файрвол ставил ХЗ когда).
3. Далее по обстоятельствам. Для каждой проги просящейся в нет будет показана инфа. Типа электронная подпись, производитель, версия и т.п. Особое внимание обрати на проги в которых производительне указан, но при этом ты точно знаешь, что ты их не устанавливал и они стартуют из папки Windows.
4. Если ничего не обнаружишь, ХЗ и такое может быть. Попробуй проверится антивирями. причем не мега крутыми типа Каспера, а хотя бы Dr.Web, просто его уже многие МЕГАхакеры сбросили со счетов и посему против него у виря может не быть защиты.

З.Ы.Кстати, вот у меня Опера одно время грешила паразитным трафиком не зависящим от вирей и т.п.
З.З.Ы.Инфы по настройке Агнитума в сети туева хуча, а посему не стоит утруждать себя вызовом "специалистов", т.к. в результате придется все-равно разбираться самому, т.к. чтобы нормально (!) настроить файрвол надо провести в сети часов 20-30. Врядли вам захочется иметь в своем мавзолее в течении суток еще и Ленина? Или я не прав?
PMПисьмо на e-mail пользователю
Top
Пилот
Дата 7.03.2007 - 09:57
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





Ragimoff
Спасибо. В это надо вникать и тратить время. Промудохаюсь и чего-нибудь не то сделаю. Я пользователь и глубже не лезу, итак голова кружиться от различных задач. Мне нужен дядя, который все отладит и улучшит защиту и возможно воспользуется всеми этими советами.
PMПисьмо на e-mail пользователю
Top
VIPer
Дата 7.03.2007 - 10:06
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 2447
Пользователь №: 9839
Регистрация: 15.08.2006 - 10:27





Пилот
Ну тогда обратись в какую нибудь компьютерную фирму. Они должны все сделать, хотя и подороже.
PM
Top
Пилот
Дата 7.03.2007 - 10:11
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





VIPer
Конечно обращусь, если никто не откликнется
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 7.03.2007 - 15:25
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





http://virusinfo.info/forumdisplay.php?f=46
качаешь две небольших программки...
делаешь три лога... выкладываешь...

всё делать согласно правилам
http://virusinfo.info/showthread.php?t=1235

там несложно.. дальше посоветуют, что делать...
PM
Top
Пилот
Дата 7.03.2007 - 16:39
Цитировать сообщение




Наблюдатель
*****

Профиль
Группа: Пользователи
Сообщений: 1389
Пользователь №: 7943
Регистрация: 6.05.2006 - 13:12





Beirut
Спасибо
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 8.03.2007 - 01:57
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





о результатах доложись тут....
скинь ссылку на тему
PM
Top

Опции темы Страницы: (2) [1] 2  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0111 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru