Вирусы

  • Автор темы Автор темы Yaspersen
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.

Yaspersen

Топикстартер
15 лет на форуме
Сообщения
2 161
Реакции
280
Ребята, честное слово, я не очень понимаю, что происходит, но за последние 2 недели (а такого не было никогда) я каждый день получаю ругательства со стороны Нортона. И главное: у меня модем после этого начинает барахлить.
 

Вложения

  • virys.jpg
    virys.jpg
    92.1 КБ · Просм.: 955
Ответ: Вирусы

дозвонщик завёлся... попробуй запустить проверку на диске где установлена система
 
Ответ: Вирусы

Это не вирус. Это троян.
Он пытается встроится вместо стандартного диалера. А если не дают то мешает нормальному дозвону. В свое время подобную гадость вычищал несколько дней.
Часто он цепляется как подгружаемые модули к IE
Обычно пользуюсь HijackThis - он показывает все загруженые в системе модули.
 
Ответ: Вирусы

faortto сказал(а):
попробуй запустить проверку на диске где установлена система
Так я чищу каждый день, 2 недели уже. Сначала сама "убиваю", потом, на всякий случай, еще раз запускаю для общей проверки.
Burn сказал(а):
')' а я и не подумала бы даже...
Burn сказал(а):
Часто он цепляется как подгружаемые модули к IE
Обычно пользуюсь HijackThis - он показывает все загруженые в системе модули.
Так у меня такого никогда не было. Что делать? У меня и Нортон все неплохо отлавливает...
 
Ответ: Вирусы

Воспользуйтесь бесплатной программкой Руссиновича autoruns.
С ее помощью можно легко вычистить загрузку всякой гадости.
Ну, и менеджер процессов нужен. Я пользуюсь TaskInfo, но она небесплатная.
 
Ответ: Вирусы

Мне в этом плане AVZ очень понравился.
Зачищается весь хлам на ура даже без сканирования, плюс он всяких нехороших не пускает во время работы (блокирует все программы, кроме себя любимого и "доверенных" приложений)
 
Ответ: Вирусы

kaatm сказал(а):
Воспользуйтесь бесплатной программкой Руссиновича autoruns.
С ее помощью можно легко вычистить загрузку всякой гадости.
Ну, и менеджер процессов нужен. Я пользуюсь TaskInfo, но она небесплатная.

Спасибки за прогу! Вещица очень полезная. Даже не знал что у меня в стартапе столько гадости :)
 
Ответ: Вирусы

Ребята, спасибо всем огромное.
Но меня терзают смутные сомнения...как только я захожу на наш форум сразу сыпится, как из рога изобилия, вот эта гадость...именно на наш форум так срабатывает. Такое может быть?
JAW сказал(а):
плюс он всяких нехороших не пускает во время работы (блокирует все программы, кроме себя любимого и "доверенных" приложений)
А такой вопрос: а вот если я паралельно работаю в какой-либо программе и в интернете, то твоя программка все это дело прикроет? "Доверенные" приложения - это что такое?
 
Ответ: Вирусы

Это не монитор... т.е. он по хорошему не предназначен, чтобы сидеть в трее и ловить...
На худой конец я его разок использовал, когда у меня на почтовом сервере гадость завелась и я его не мог почистить нормально (но там только одна программа и крутилась)

Те программы, которые в момент его запуска работают и продолжают работать.
Единственное, что он блокирует запуск новых приложений и изменение реестра.
Соответственно, ты можешь потихоньку подчистить запущенные задачи и процессы, может быть удалить ссылки на них из реестра, убить ключи автозапуска, и просканировать систему (хотя как сканер он, честно говоря, не очень).

Насчет доверенных... Ты можешь запустить из него, например нормальный антивирусный сканер и позволить ему при этом работать, или, например FAR чтобы почистить ручками всякую мерзость.

Да, он позволяет отложить удаление файлов в ситуации, когда их не дают удалить до перезагрузки, тоже не все умеют.

И еще, что приятно, AVZ "знает" какие программы и записи в реестре касающиеся автозапуска гарантированно правильные, он их выделяет зеленым цветом, поэтому иногда можно просто убить нафиг все, что не зеленое...

P.S. Вы это... С autoruns осторожней... Я один раз им почистил систему так, что ее потом не удалось запустить.
 
Ответ: Вирусы

2Yaspersen
Но меня терзают смутные сомнения...как только я захожу на наш форум сразу сыпится, как из рога изобилия, вот эта гадость...именно на наш форум так срабатывает. Такое может быть?
Не должно. У меня, по краней мере, ни Outpost сейчас, ни Tiny Personsl Firewall раньше никогда ничего незамечал. А ваще пришло время подумать о нормальном файерволе.
 
Ответ: Вирусы

Burn сказал(а):
2Yaspersen

Не должно. У меня, по краней мере, ни Outpost сейчас, ни Tiny Personsl Firewall раньше никогда ничего незамечал. А ваще пришло время подумать о нормальном файерволе.

И слезть, наконец, с IE. 99 процентов вирусов и троянов писано по Internet Explorer. По понятным причинам. :)

Дело даже не в том, что он дырявый и мастдайный, а в его популярности.
 
Ответ: Вирусы

А вот нечего лазить в Internet с правами админа. Да ещё к тому же наверняка без фаервола.
Когда с диалап модема захожу - у меня сразу Outpost начинает предупреждения показывать. Попытки подключения, хитро сформированные троянами пакеты и пр. А с ADSL провайдер сам блокирует некоторые порты.

Радикальные меры:
Фаервол, Антивирус, работа с ограниченными правами (user), более безопасный браузер (не связанные с IE), либо IE но с ограничениями типа ActivX - OFF и т.д. В нем есть настройки безопасности. По умолчанию они стоят на щадящем режиме.
 
Ответ: Вирусы

Ха...
А у меня тривиально железный рутер перед сеткой стоит...
Как посмотрю в его логи, прям жалко его становится ;)
Но всякие непонятные наезды режет...

И еще нужно обязательно отключить NetBios в интерфейсе, который смотрит на InterNet
 
Ответ: Вирусы

JAW сказал(а):
Ха...
А у меня тривиально железный рутер перед сеткой стоит...

Это конечно классно, вот только настраивается ли он также гибко, как софтверный?

Я, например, уже подумываю собрать специальную машину и сделать из нее шлюз на Линуксе с Апачем. :)
 
Ответ: Вирусы

Не с Апачем, а со Сквидом.
 
Ответ: Вирусы

Tonyk сказал(а):
Не с Апачем, а со Сквидом.

Э... не знаю такого. :)

Но это детали, главное чтобы на Линухе. И нехай у хакеров клавиатура треснет. :)
 
Ответ: Вирусы

Апач — веб-сервер
Сквид — прокси-сервер
 
Ответ: Вирусы

Specialist
Нну...
Они тоже разные бывают.
У меня дома стоит дешевый Level One 3406, с WiFi.
Тупой, но в моей ситуации идеальный вариант, не многие рутеры умеют работать в условиях моего провайдеров (внутренний трафик и внешний по VPN).
Умеет только рутить со статичными правилами, фаервол примитивный, переназначение портов, в общем джентельменский набор для рутеров нижней ценовой категории.

А в ASUS, кажется, 500g на борту тот же Unix стоит. Там даже при желании можно хоть FTP сервер поднять, хоть HTTP сервер (ежли процессор потянет).
 
Ответ: Вирусы

JAW сказал(а):
А в ASUS, кажется, 500g на борту тот же Unix стоит. Там даже при желании можно хоть FTP сервер поднять, хоть HTTP сервер (ежли процессор потянет).

То-то и оно...
Хотя опять надо смотреть по цене...
Не дешевле ли будет купить железку покруче, чем специальную машину городить (опять же ящик здоровый).
 
Ответ: Вирусы

Дела обстоят так:
комп барахлит при включении, то есть включается только раза с 3-его; интернет отключен за совершенно бешеный проеденный траффик. Звонила провайдеру, говорят, что ошибки быть не может, я переиспользовала свой лимит в 2, а то и больше раза. Бред. Говорят, что возможно вирусы так действуют. На мне теперь еще и бредовой долг за переиспользование...
Такое возможно?
Второй вопрос: какой еще мусор у меня на компе от их деятельности? Сканирую комп каждый день, ничего не выдает. Есть еще одна программка, в свое время поставил систещик, тоже молчит, якобы все в порядке.
Опять мне системщика искать..."О, Боги...Яду мне - яду!"
 
Статус
Закрыто для дальнейших ответов.