Fill
Wednesday, 11 May 2005, 17:10
Беда такая: На почтовый ящик в день приходит около 400 сообщений! Во все писмах тема одна: "Ваше письмо не доставленно", и адреса обсалютно левые, типа - marrrtyshka@inern.mmmail.co.uk. Насколько я понимамаю, в комп залезла какая-то гадость и рассылает на не существующие e-mail'ы письма. Norton и AdAware ничего не обнаруживают.
Что это может быть?
Botman
Wednesday, 11 May 2005, 18:24
Черт знает, но если ты сам никуда не писал (на несуществующий емэйл, с ошибкой там...), то возможно... Некоторые нехорошие программы, которые у меня в локалке гуляют, вытравливаются тока после нескольких проверок различными антивирусами - ежали 4 антивируса ничего не обнаружат, значит, просто, твой емэйл бомбят.
SAT
Wednesday, 11 May 2005, 19:52
QUOTE(Fill @ Wednesday, 11 May 2005, 18:10)
Беда такая: На почтовый ящик в день приходит около 400 сообщений! Во все писмах тема одна: "Ваше письмо не доставленно", и адреса обсалютно левые, типа - marrrtyshka@inern.mmmail.co.uk. Насколько я понимамаю, в комп залезла какая-то гадость и рассылает на не существующие e-mail'ы письма. Norton и AdAware ничего не обнаруживают.
Что это может быть?
это скорее всего червь, предназначеный для сетевых атак, поставь фаервол, или скань все касперским
есть еще хорошие программы XP-AntiSpy
и Spybot - Search & Destroy
Fill
Thursday, 12 May 2005, 15:29
QUOTE
это скорее всего червь
Наврядли, мы выключили компьютер, но письма все равно сыпались на почту. Это видимо действительно атака. Как можно вычеслить кто это делает?
Прогой Spybot - Search & Destroy нашёл Haxdoor - H насколько я понимаю это дыра?
QUOTE
поставь фаервол, или скань все касперским
FireWoll стоит, я прада не знаю какой, у себя в офисе я сетку не администрирую, а админ сейчас сменился, и сам в этом мало чего петрит.
Кстати с каспериком у меня была одна история. Я сделал сеть потавил на каждый комп Norton AntiVirus 2005, и подсоединили ноут с установленным каспериком, так каждый раз как его подсоединяли сетка глючила и в сети сразу появлялись вирусы. Каспериком сканим нет ничего. Я его вырубил, поставил Norton и на тебе, штук пять сидело. После это, в принципе как и до этого, пользуюсь только Norton'ом, он хоть и кушает много ОЗУ, но вирусы вычесляет только в путь.
SAT
Thursday, 12 May 2005, 17:22
QUOTE(Fill @ Thursday, 12 May 2005, 16:29)
Каспериком сканим нет ничего. Я его вырубил, поставил Norton и на тебе, штук пять сидело. После это, в принципе как и до этого, пользуюсь только Norton'ом, он хоть и кушает много ОЗУ, но вирусы вычесляет только в путь.
если сервер использовать как проксю то да возможно Нортон лучше.
QUOTE
Прогой Spybot - Search & Destroy нашёл Haxdoor - H насколько я понимаю это дыра?
видимо одна из разновидностей BackDor
возможно в системе сидел троян и были украдены пароли от мыла с которого кто-то спамит
QUOTE
Это видимо действительно атака. Как можно вычеслить кто это делает?
если сетевая атака то слабая, при сетевой атаке присылаются на все порты множество беспорядочной информации
Botman
Thursday, 12 May 2005, 17:24
Я чаще пользуюсь касперским - геймеру он подходит тем, что когда не глючит, то нет проблем с его выключением, ну а на второе у меня панда. Дык не надо было, скорее всего, мыло врагу давать - теперь не знаю как тебе вычислить супостата.
L.S.Kennedy
Thursday, 12 May 2005, 20:52
А мну такая трабла когда загружен любой антивирус почему-то я не могу проверить почту из любого почтового клиента, когда выключаю постоянно то можно. Кто-нибудь знает как решить траблу, а то как-то не удобно да и вирь может залесть когда я точту проверяю.
SAT
Thursday, 12 May 2005, 23:27
например в The Bat в настройках можно указать что бы антивирус проверял почту, но так же можно вырубить его, попробуй выруби, может поможет, надо снять галку с проверять входящую почту
Fill
Friday, 13 May 2005, 9:48
Разобрались с этой проблеммой! Оказывается действительно атака, и мы даже знаем примерно кто это сделал, происки конкурентов, будь они неладны!
Текст письма из службы поддержки хостера:
"Ящик удалён полностью, сервер отправителя нежелательных писем заблокирован."Сегодня опять его создали, проблемм пока не возникает.
QUOTE
Дык не надо было, скорее всего, мыло врагу давать - теперь не знаю как тебе вычислить супостата.
Мыло то - sales@(домен не пишу, дабы не попал в списки спамеров), и свободно выложенно на сайте. Я письмо отослал в службу поддержки, с просьбой предоставить инфу, по серверу с которого велась атака, но скорее всего это общедоступный прокси сервер.
Кстати зря на касперика наезжал, он три вируса нашел, которые нортон пропустил. Блин наверное нет идеального антивируса

.
Всем огромное спасибо за помощь

.
Botman
Friday, 13 May 2005, 12:30
QUOTE(L.S.Kennedy @ Thursday, 12 May 2005, 22:52)
А мну такая трабла когда загружен любой антивирус почему-то я не могу проверить почту из любого почтового клиента, когда выключаю постоянно то можно. Кто-нибудь знает как решить траблу, а то как-то не удобно да и вирь может залесть когда я точту проверяю.
Если касперский, то это он просто заглючил - поставь все установки по дефолту (если и так стоят значит переставь и вновь на дефолт, также надо отключать автоматическое обновление). У меня такое было с версией 5.0.14четотам. Ежели доктор веб, то сноси его нафиг - самый тупой антивирусник, вирусы хорошо находит, и хорошо от них защищает - базара нет, но зато вечно тормозит и всякие проблемы с ним.
L.S.Kennedy
Friday, 13 May 2005, 16:24
QUOTE(SAT @ Friday, 13 May 2005, 0:27)
например в The Bat в настройках можно указать что бы антивирус проверял почту, но так же можно вырубить его, попробуй выруби, может поможет, надо снять галку с проверять входящую почту
У меня там не стоит галочка.
QUOTE(Botman @ Friday, 13 May 2005, 13:30)
Если касперский, то это он просто заглючил - поставь все установки по дефолту (если и так стоят значит переставь и вновь на дефолт, также надо отключать автоматическое обновление). У меня такое было с версией 5.0.14четотам. Ежели доктор веб, то сноси его нафиг - самый тупой антивирусник, вирусы хорошо находит, и хорошо от них защищает - базара нет, но зато вечно тормозит и всякие проблемы с ним.
А по дефолту все и стоит, переставлял тыщу раз, не помогало. Вот не знаю че далать уже пол года такая фигня, достало вечно отрубать антивирь.=/ Может из-за второго сервис-пака ХР?
Botman
Friday, 13 May 2005, 18:59
Ну так может просто настройки друг другу противаречат? Просмотри их все.
Если не поможет, тогда в твоем случае обязомом поможет установка галочки "выключить постоянную защиту почты". Это в "Настройка"-"Постоянная защита"-"Настройка параметров защиты". Правда, сам понимаешь, почта проверяться на вирусы не будет

i |
| Botman награждается благодарностью! в решение проблемы. |
SAT
Monday, 18 July 2005, 23:26
Anti Trojan Elite 3.1.0: защита от трояновПрограмма для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр. Anti Trojan Elite сканирует не только жесткий диск (включая архивы ZIP CAB), но и смотрит на то, какие процессы запущены. Также она располагает менеджером сетевых процессов, при помощи которого можно определить, где запущен нежелательный процесс. Кроме этого, вы можете просмотреть ключи и значения реестра и удалить подозрительные, починить Internet Explorer, оптимизировать работу Windows вообще. Программа имеет опцию отката.
Разработчик: Security Defence
Распространяется: shareware, $39.95
Операционная система: Windows All
Размер 4.45 MB
Скачать можно
отсюда.
Botman
Tuesday, 19 July 2005, 15:27
Дык Shareware - сразу бы надо крак в таких случаях - ну ссылку на него. А то вот мне напимер искать крак - гиблое дело, это жрет не один метр траффика - та раз 50 пидется перейти со страницы на страницу пока дойдет.
L.S.Kennedy
Sunday, 07 August 2005, 11:28
Рейтинг антивирусов английского журнала "Virus Bulletin".
1 Eset NOD32
2 Kaspersky
3 Dr. Web
4 Norman
5 McAfee Inc. (formerly Network Associates)
6 VirusBuster
7 Sophos
8 Frisk (F-Prot)
9 Symantec (Norton)
10 Trend Micro
11 Authentium (formerly Command Software Systems)
12 Computer Associates (InoculateIT/eTrust)
13 Computer Associates (Vet)
14 Украинский Антивирусный Центр
==============
Поставил себя Nod32 он реально лучше обнаруживает вири чем касперский и нортон!
http://www.nod32ru.com/
SAT
Sunday, 07 August 2005, 23:06
Eset NOD32
да в последнем номере еженедельника апгрейда разжевывали ему косточки вроде не плохой, но касперыч 5 лучше ИМХО
SAT
Sunday, 21 August 2005, 11:17
Кто-нибудь знает подробности о последнем сетевом черве?
закрыли ли лаболатория касперского дыру, в плане выпуска обновлений для антивируса или выпустила ли патч Microsoft?
Botman
Sunday, 21 August 2005, 11:34
Вот, не слыхал...
SAT
Monday, 22 August 2005, 13:51
в любом случае майкрософт должна отреагировать оперативно потому что вирус опасен, ну примером может служить канал bbc который прекратил свою работу после атаки на него этого вируса
SAT
Wednesday, 21 September 2005, 19:04
Новый червь использует популярность GoogleКомпания PandaLabs предупредила об опасности заражения новым вирусом P2Load.A, который распространяется по пиринговым сетям, в том числе по Shareaza and iMesh. После заражения компьютера он отслеживает визиты на страницу Google.com, после чего делает перенаправление на страницу с рекламными баннерами. Кроме этого, он модифицирует стартовую страницу браузера и вставляет на нее свою рекламу. Червь распространяется, называя себя "Knights of the Old Republic 2", известной игрой по мотивам фильтра "Звездные Войны". После запуска файла пользователь видит сообщение об ошибке, а компьютер заражается. PandaLabs сообщила, что уже связалась с провайдером, на хостинге которого находилась вредоносная веб-страница, после чего ее закрыли.
http://www.3dnews.ru/software-news
Botman
Wednesday, 05 October 2005, 9:51
Ну кто нить знает что такое ProcKill? Мне позарез надо знать что он делает.
!Санёк!
Saturday, 18 February 2006, 15:40
Люди вы не поверете!!!! Месяц лазил в инете бе антивируса. И вот устоновил вчера Карсперского Workstation. Поставил проверку компа и ушёл чай пить. И вот как тока я пришол мне высвечивется "Обнаружено вирусов: 192". Я оболдел когда увидел это!!!!!!!
Botman
Sunday, 19 February 2006, 16:10
QUOTE(!Санёк! @ Saturday, 18 February 2006, 16:40)
"Обнаружено вирусов: 192". Я оболдел когда увидел это!!!!!!!
Сущий пустяк. Вот я как то в переходе залил диск. Принес домой, поставил с него проги. Потом через пару дней запустил антивирус. Ну и что же - Trojan.Clicker, еще какая то хрень и ~3000(!!!!!!) тел Win32Hydraq.
Shnurok
Monday, 02 October 2006, 16:43
Забавные у вас истории... Вот помню 8 лет жил без антивируса... лазил себе в сети спокойно и не фига не было... До дипломной работы... А после - какую-то фигню словил - все файлы зашифровала... и в каждой папке купи дешефратор... емаил и всякий бред... Какже тогда задолбался... хорошоо копии диплома держал на болванке... не пришлось все с нуля восстанавливать... особенно чертежи... С тех пор пользуюсь NOD32 мне больше нравится... Единственный минус - файлы вообще не лечит, а только удаляет... А так и троянов находит и червячка в архиве с паролем и I love You обнаружил и не дал этот архив из сети скачать... В общем - полезный антивирус.
Антивирус Simantec - мне не понравился... Он не может вылечить мне файлы от вируса и не видет многие вирусы, которые видит NOD32, к тому же NOD32 обновляется порой 2-3 раза в сутки...
Касперский не понравился, он как-то ослабляет комп и он медленнее работает... Из-за Касперского - все тормозит...
Danger
Monday, 02 October 2006, 18:43
Меня Касперский устраивает. Пускай малость тормозит, зато эффективно работает, хотя не самый лучший антивирус...
Кто-нибудь проверял свой комп на
http://www.viruslab.ru/service/check/ ?
Shnurok
Tuesday, 03 October 2006, 10:12
Честно - не проверял...

А кто знает какой антивирсу лечит вирус Fоlder... мне файлы надо вылечить... а антивирус который его лечит я не нашел... Зато это такая гадость... хоть и безвредная... почти...
Danger
Wednesday, 04 October 2006, 11:17
Сегодня проверил, фью....ничего нет, так, по мелочи...Классная штука =)
Shnurok почитай
тут, мож чего получится.
Shnurok
Wednesday, 04 October 2006, 15:12
Я там был, ничего толкового не написали... Так и не упомянули каким антивирусняком мона его лечить...
ps На почтовый ящик уже 3 раза пытались вирусы закинуть... имхо
Danger
Wednesday, 04 October 2006, 16:16
Мне тоже пыталиь в своё время не раз подсунуть через почту. Теперь держу их в отдельной "баночке" для коллекции, мож пригодятся =) Слушай, может попробуешь через viruslab пробить? Проверка бесплатна, а вот за лечение нужно раскошелиться...
Shnurok
Wednesday, 04 October 2006, 16:38
Нет, спасибо... Проверяться что-то не хочется, да и особо важной информации на компе нет, все на болванках, так что при ЧП могу комп просто форматнуть...
gandalf
Saturday, 13 January 2007, 18:21
Блин, Касперский родной удружил! Все левые ключи прикрыл...
Не знаю, мне больше всех Каспер нравится - со всеми остальными я троянов хапала и вообще комп глючил - зато быстро работал! Каспер тормозит, слов нет, но вы сами подумайте: вам надо, чтобы он вирусы отлавливал, а на это нужно время!
Botman
Sunday, 14 January 2007, 0:38
QUOTE(gandalf @ Saturday, 13 January 2007, 19:21)
да в принципе не больше чем остальные. а лицензионный ключ незанесенный в черный список надо просто поискать... я пока не нашел... кстати удаление черного листа с компьтьера и подмена его старым не прокатывает...
†he Undreamer...
Thursday, 18 January 2007, 12:13
Касперский 5-х версий действительно жестко покрыл все ключи! Я был в ужасе. А сейчас поставил Касперский 6.0 (Благо на него можно найти даже генератор ключей) и радуюсь! Не больше 5-го грузит систему, если его настроить хорошо. А если просто так и оставить везде галочки, то он даже проги устанавливать спокойно не даст!
Vitaliy
Monday, 29 January 2007, 15:49
У меня какоие-то выпендрёны с Java-скриптами. У Internet Explorer'а. У Оперы таких казусов как-то не заметил. Всё после того, как попытался установить Norton Antivirus. Лицензионный. Удалил, но осадок остался. Кстати, как он сам по себе? Нортон в смысле.
SAT
Saturday, 10 February 2007, 18:17
думаю вот nod 32 поставить, что скажете об нем, да и как он по сравнению с касперским?
†he Undreamer...
Sunday, 11 February 2007, 16:35
QUOTE
думаю вот nod 32 поставить, что скажете об нем, да и как он по сравнению с касперским?
Скажу что у меня он теперь и стоит.
1)Грузит систему намного меньше, чем Касперский
2)Очень легко взламывается и не кричит о ключах каждый раз когда обновляешь базы
3)Сканирует и лечит быстрее и не хуже Касперского.
В общем отличная вещь. Один только минус... По-моему он плохо ловит сетевые атаки. А вот Касперский 5.0.646 это делал отлично!
Botman
Sunday, 11 February 2007, 17:39
Кому нужны ключи для каспера 6-го могу дать.
Vitaliy
Wednesday, 14 February 2007, 20:46
Что значит, кому нужны?!

Мне нужны!!!
ValerySix
Friday, 27 November 2009, 22:23
А про вирусы перво на перво не сидеть под "админом" так не один троянчег или вирусок либо др вредоносный код не запустятся<85 нет даже 95>
fencrerce
Monday, 29 November 2010, 1:54
Это всего лишь добьет оставшиеся экзешники. Даже если найти и убить вирь на этой системе - ее всеравно не восстановить, так зачем с муками на полуживой системе проверять на вирусы, если можно это сделать на новой, свежей?
К тому же, насколько я помню, установить что либо на эту систему уже не получится.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста,
нажмите сюда.