![]() |
Ярпортал: форум Ярославля ![]() |
![]() ![]() ![]() ![]() |
Здравствуйте, Гость ( Вход·Регистрация ) | Сделать Yarportal.Ru стартовой страницей |
![]() |
Страницы: (2) [1] 2 ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
Пилот |
![]() |
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
У меня домовая сеть ЛАНК. Подключаюсь в сеть, сноска ПОДКЛЮЧЕН, еще в браузер не захожу, а байты на прием и на передачу потекли, по 1 кБ в секунду неизвестно куда. Эта ситуация не дает даже в браузере набрать адрес, т.е. блокирует всю работу в сети. Пробовал подождать, может что обновляется. Автообновление винды отключено. Пользуюсь бесплатным антивирусом AVAST, который при сканировании ничего не нашел. Такое положение недавно началось, спустя сутки пропадало, а теперь наглухо парализовало интернет. Вопрос!
У кого-нибудь такое встречалось? Вирус ли это или что другое? Кто может помочь убить гада? Может легче отформатировать ж/диск, если ДА, то кто может помочь? Сейчас пишу с рабочего компа. |
Warrax |
Дата 6.03.2007 - 07:01
|
![]() Чатланин ![]() ![]() Профиль Группа: Пользователи Сообщений: 31 Пользователь №: 15227 Регистрация: 16.02.2007 - 13:16 ![]() |
netstat
посмотри что куда лезет посмотри его PID поставь прогу которая процессы кажет скрытые посмотри по пиду где сидит зараза пошерсти зараженную прогу или убей нафиг если не сильно нужна желательно чемнибудь вроде регедита, чтобы надежнее |
Пилот |
Дата 6.03.2007 - 09:01
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
Warrax
Спасибо конечно за совет, но я ведь просто человек-пользователь и из того что ты посоветовал, могу только включить компьютер ![]() Давай мы с тобой организуем встречу у меня в мавзолее и поколдуем, если конечно у тебя есть время. |
Пилот |
Дата 6.03.2007 - 13:46
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
Извините, хочу приподняться наверх
![]() |
visiter |
Дата 6.03.2007 - 14:05
|
![]() вечно голодный ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1089 Пользователь №: 5012 Регистрация: 20.10.2005 - 08:29 ![]() |
это скорее всего действительно вирь
во первых ставим программу, с очень понятным интерфесом, называется прога wat's runing там смотрим какой процесс у тебя пытается в инет лезьть или льет ставим прогу например spyemergancy2005, сканим комп удаляем avast и ставим вместо него DrWeb соливаем свежие базы и сканим опять же весь комп + не повредит ZoneAlarm в качестве файервола чтобы такое не повторилось если есть FTP могу необходимый софт туда залить |
Пилот |
Дата 6.03.2007 - 14:28
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
visiter
Ты уже понял, что все эти инструкции не для меня. Мне нужен человек, клторый все это проделает и сдаст мне комп под ключ, но чтоб это не было дороже чем отформатировать диск. Что скажешь? |
Abrikosov |
Дата 6.03.2007 - 15:06
|
![]() перфектолог ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 52386 Пользователь №: 443 Регистрация: 22.09.2003 - 16:47 ![]() |
Полюбому ставить фаервол или прогу показывающую какой проц на какой ЙаПи шлет запросы. Возможно даже атака извне...
Не специалист, так что посетить и все сделать не предлагай. |
Пилот |
Дата 6.03.2007 - 15:19
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
Abrikosov
Спасибо хоть за поддержку, хоть тема не утонет. ![]() |
Ragimoff |
Дата 6.03.2007 - 23:30
|
![]() Превед, медвед! ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1152 Пользователь №: 9484 Регистрация: 31.07.2006 - 23:32 ![]() |
Итак.
По порядку. 1. Ищи и скачивай Agnitum Outpost Firewall. Устанавливай его. Он сам все за тебя сделает на начальном этапе во всяком случае:-) Будет спрашивать про установку стандартных правил для обнаруженных приложений - соглашайся. Он полохого для "пользователя" не посоветует;-) 2. Далее. Если тебя случайно ударило выбрать экспертную установку, чего я в твоем случае не рекомендую, то при выходе в сеть у тебя будет появляться окошко с вопросом типа: такое-то приложение хочет в сеть. Пустить? Тут уж придеццо решать самому. обязательно надо пускать svchost32.exe (кажись так, сам щаз под Линухом, да и в последний раз файрвол ставил ХЗ когда). 3. Далее по обстоятельствам. Для каждой проги просящейся в нет будет показана инфа. Типа электронная подпись, производитель, версия и т.п. Особое внимание обрати на проги в которых производительне указан, но при этом ты точно знаешь, что ты их не устанавливал и они стартуют из папки Windows. 4. Если ничего не обнаружишь, ХЗ и такое может быть. Попробуй проверится антивирями. причем не мега крутыми типа Каспера, а хотя бы Dr.Web, просто его уже многие МЕГАхакеры сбросили со счетов и посему против него у виря может не быть защиты. З.Ы.Кстати, вот у меня Опера одно время грешила паразитным трафиком не зависящим от вирей и т.п. З.З.Ы.Инфы по настройке Агнитума в сети туева хуча, а посему не стоит утруждать себя вызовом "специалистов", т.к. в результате придется все-равно разбираться самому, т.к. чтобы нормально (!) настроить файрвол надо провести в сети часов 20-30. Врядли вам захочется иметь в своем мавзолее в течении суток еще и Ленина? Или я не прав? |
Пилот |
Дата 7.03.2007 - 09:57
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
Ragimoff
Спасибо. В это надо вникать и тратить время. Промудохаюсь и чего-нибудь не то сделаю. Я пользователь и глубже не лезу, итак голова кружиться от различных задач. Мне нужен дядя, который все отладит и улучшит защиту и возможно воспользуется всеми этими советами. |
VIPer |
Дата 7.03.2007 - 10:06
|
В малиновых штанах ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 2447 Пользователь №: 9839 Регистрация: 15.08.2006 - 10:27 ![]() |
Пилот
Ну тогда обратись в какую нибудь компьютерную фирму. Они должны все сделать, хотя и подороже. |
Пилот |
Дата 7.03.2007 - 10:11
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
VIPer
Конечно обращусь, если никто не откликнется |
Beirut |
Дата 7.03.2007 - 15:25
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
http://virusinfo.info/forumdisplay.php?f=46
качаешь две небольших программки... делаешь три лога... выкладываешь... всё делать согласно правилам http://virusinfo.info/showthread.php?t=1235 там несложно.. дальше посоветуют, что делать... |
Пилот |
Дата 7.03.2007 - 16:39
|
![]() Наблюдатель ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 1389 Пользователь №: 7943 Регистрация: 6.05.2006 - 13:12 ![]() |
Beirut
Спасибо |
Beirut |
Дата 8.03.2007 - 01:57
|
Yarportal.Ru ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Администратор Сообщений: 205612 Пользователь №: 2 Регистрация: 18.03.2003 - 03:51 ![]() |
о результатах доложись тут....
скинь ссылку на тему |
![]() |
![]() ![]() ![]() |
Правила Ярпортала (включая политику обработки персональных данных)