Вернуться   Forum 3Dnews Tech > Софт > Программное обеспечение > Информационная безопасность, защита от вирусов
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 22.07.2004, 00:42   Вверх   #161
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Цитата
ЕСТЬ ли лекарство???
Забыл добавить: ХВАТИТ ОТКРЫВАТЬ ИСПОЛНЯЕМЫЕ ВЛОЖЕННЫЕ ФАЙЛЫ ПО EMAIL!
Rackot вне форума  
Ответить с цитированием
Старый 03.08.2004, 13:09   Вверх   #162
Kosh_w
Мужской Интересующийся
 
Регистрация: 04.03.2004
Адрес: НУР
Парни одна прикалюха кто незнает насчет этих червей с щетчиком в минуту, когда появится отчет о выключении через минуту, просто время переведите на год назад, и у вас в распоряжении будет не минута а целый год, Червь пользуется щетчиком системы
Kosh_w вне форума  
Ответить с цитированием
Старый 03.08.2004, 21:13   Вверх   #163
Kroshka.Ru
Женский Экс-модератор
 
Аватар для Kroshka.Ru
 
Регистрация: 02.04.2004
Адрес: Москва
Спасите-помогите! У меня постоянно вылезает окно с надписью "Система завершает работу. Сохраните документы и выйдите из системы. Необходимо пергрузить винду. Произошла непредвиденная остановка удаленного вызова процедур. (RPC)" И счетчик на 1 минуту. Что это??!!
__________________
С распадом СССР многие граждане, к моему сожалению, потеряли шанс на бесплатную психиатрическую помощь. (С)
Kroshka.Ru вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.08.2004, 22:04   Вверх   #164
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Цитата
Спасите-помогите! У меня постоянно вылезает окно с надписью "Система завершает работу
Вирь!
FireWall блокируй порты 137, 138, 139, 445 И патчить!!!!
Rackot вне форума  
Ответить с цитированием
Старый 03.08.2004, 23:13   Вверх   #165
Rimlyanin
Общительный
 
Регистрация: 20.06.2003
Цитата
FireWall блокируй порты 137, 138, 139, 445 И патчить!!!!
А я кажется об этом уже писал....
__________________
Rimlyanin
Rimlyanin вне форума  
Ответить с цитированием
Старый 04.08.2004, 08:55   Вверх   #166
Kroshka.Ru
Женский Экс-модератор
 
Аватар для Kroshka.Ru
 
Регистрация: 02.04.2004
Адрес: Москва
Rimlyanin Да я даже прочитать не успевала как эта гадость выползала на экран.

Rackot Говорил ты мне, W2k ставить... Эх ладно. Будем чинить.
__________________
С распадом СССР многие граждане, к моему сожалению, потеряли шанс на бесплатную психиатрическую помощь. (С)
Kroshka.Ru вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 02.09.2004, 18:02   Вверх   #167
snakehunter
Новенький
 
Регистрация: 06.06.2004
Адрес: Ангарск
иди ПУСК > АДМИНИСТРИРОВАНИЕ > СЛУЖБЫ > Удаленный вызов процедур (RPC)
во вкладке восстановление ставь действия ПЕРЕЗАПУСК СЛУЖБЫ мне это много раз помогало ,

а еще лучше поставь Касперского и обнови его , затем запусти сканер и он сам все найдет и обезвредит.
snakehunter вне форума  
Ответить с цитированием
Старый 06.09.2004, 16:05   Вверх   #168
Starley
Общительный
 
Регистрация: 22.10.2003
Сегодня в свежем номере газеты "Компьютерра+", Новосибирск, №35 прочитал статью про новый троян "Togfer", обнаруженный лабораторией Касперского. Ну, не знаю, новый он или не новый, но, по-моему, у меня он сидит уже минимум месяц. Там написано, что троян записывает свой основной файл в каталог Windows (в папку System32) под именем svchost.exe и регистрирует его в ключе автозапуска реестра.
Когда я открываю диспетчер задач, то в списке процессов этот файл у меня фигурирует аж 5 раз. И что самое интересное, когда я завершаю процесс с этим файлом, то появляется табличка, примерно такая-же, какая почти у всех у нас когда-то появлялась, когда мы ловили Blaster Worm, что, типа, система завершает свою работу, и компьютер перезагружается через минуту.
Может, кто знает, как избавиться от этого файла, не навредив системе.
Касперский у меня не установлен, т.к тормозит страшно (у меня Windows XP), а Dr.Web пока ничего не видит, обновляю ежедневно.
Starley вне форума  
Ответить с цитированием
Старый 06.09.2004, 16:16   Вверх   #169
raze
Мужской Продвинутый
 
Аватар для raze
 
Регистрация: 24.05.2004
Адрес: Таллинн, Эстония
прикол в том что svchost.exe эт и есть часть сервиса RPC, при вырубание это сервиса вылетает окошко(т. е. такая вот защита), и червь тоже закрывал его (вообще по задумке не должен был - ошибка в программе вируса)
raze вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 08.09.2004, 18:49   Вверх   #170
Xen
Продвинутый
 
Аватар для Xen
 
Регистрация: 19.11.2003
Адрес: Novorossiysk
Starley Поставь 5ого Каспера, он совсем систему негрузит и в настройках у него всё просто и функционально!!!
__________________
Шейдером его по пикселю.
Xen вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.09.2004, 07:52   Вверх   #171
Doxlii
Новенький
 
Регистрация: 13.09.2004
после загрузки винды lsass.exe грузит процессор на 87% кто нибудь знает как с этим бороться.
Doxlii вне форума  
Ответить с цитированием
Старый 14.09.2004, 13:19   Вверх   #172
Doxlii
Новенький
 
Регистрация: 13.09.2004
всем спас я выше уже прочел обовсем
Doxlii вне форума  
Ответить с цитированием
Старый 25.09.2004, 14:18   Вверх   #173
тэка
Женский Опытный
 
Аватар для тэка
 
Регистрация: 13.01.2004
Адрес: latvia
при включении ПК звук пропал(при выключении вчера всё было нормально).Однажды (5 дней назад )такое было:тоже не включался.Установила заново(инсталлировала)какой-то аудио драйвер с диска(при покупке мат платы прилагался).Помогло.А почему пропадают? У меня стоит VirusScan On-Acces Scan.Показывает 5 заражённых файлов..Чувствую,что собака может быть в этом.А как мне от этих 5 избавиться
__________________
ЛЕЧУ от алкоголизма, ТОРЧУ от наpкомании. А еще СHИМАЮ, ПОРЧУ
тэка вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 25.09.2004, 16:51   Вверх   #174
Xen
Продвинутый
 
Аватар для Xen
 
Регистрация: 19.11.2003
Адрес: Novorossiysk
Ну так надо эти зараженные файлы отправить куда подальше, желательно в безопасном режиме. А вобще лучше поставить антивирь получше, что то типа пятого каспера!
__________________
Шейдером его по пикселю.
Xen вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 25.09.2004, 19:24   Вверх   #175
Lamo
Женский Экс-модератор
 
Аватар для Lamo
 
Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
Xen
Каспер - не панацея от всех бед, это так "мираж защиты"
Если у тебя он систему не грузит значит и не все проверяет.

Нужно толково настроить фаер-прокси, желательно с возможностью
скана всего входящего трафика на предмет червивости.
И повесить резидента с высоким уровнем эвристики (например Веба),
пусть даже "эврист" и лечит хуже - главное вовремя найти.

Или применить комплексное решение - "тяжелый" фаер-прокся,
типа Чека или Исы с подвесом СурфКонтрола и пакета НетСюит -
вот через "это" пролезть - очень вы№;ся надо.
Но это не для простых смертных юзеров, бобла на такое не хватит и руки прямые иметь надо.
(если не варез, то в общей сложности около 7 тонн стреляных енотов)
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку
(Вельзевул)
Lamo вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 25.09.2004, 19:44   Вверх   #176
Xen
Продвинутый
 
Аватар для Xen
 
Регистрация: 19.11.2003
Адрес: Novorossiysk
Для дома енто совсем ненужно, на протяжении 3х с гаком лет пользую исключительно каспера и никаких проблем по причине вирей небыло. Я не предлогаю преходить всем на каспера, просто лишь констатирую факт из личного опыта.
__________________
Шейдером его по пикселю.
Xen вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 26.09.2004, 11:39   Вверх   #177
тэка
Женский Опытный
 
Аватар для тэка
 
Регистрация: 13.01.2004
Адрес: latvia
Lamo Xen Я с трудом понимаю всё.что вы здесь натёрли...(чайник.понимаете ли).Что сейчас мне можно сделать(2 месяцаназад уже переустанавливала винду-больше не хочется,так как потом неделю доводила до ума).как убить то.что уже у меня сидит..с моим вирус сканом я не смогу?Что тогда записать,чтобы просканировать и убить?а как вручную?
__________________
ЛЕЧУ от алкоголизма, ТОРЧУ от наpкомании. А еще СHИМАЮ, ПОРЧУ
тэка вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 26.09.2004, 12:11   Вверх   #178
t0p_VD
Мужской Экс-модератор
 
Регистрация: 27.11.2003
Адрес: г. Смоленск
тэка
Цитата
а как вручную?
Узнать имена файлов и Shift+Del..
t0p_VD вне форума  
Ответить с цитированием
Старый 26.09.2004, 12:11   Вверх   #179
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
тэка Загрузка в сейф моде, проходись антивирусом с последним обновлением. Больной винт загрузить слейвом и проверить из здоровой винды. Что бы впредь такого не случалось, ОСь пропатчить до последнего обновления, поставить и настроить FW и антивирь, не пользоваться IE и MO, OE, а другие почтовики настроить на просмотр сообщений по умолчанию в plain text и не открывть первые попавшиеся файлы с разрешением exe, et cetera даже если есть подпись кликни меня и будет тебе счастье
Rackot вне форума  
Ответить с цитированием
Старый 26.09.2004, 17:39   Вверх   #180
тэка
Женский Опытный
 
Аватар для тэка
 
Регистрация: 13.01.2004
Адрес: latvia
Цитата (Rackot) »
Загрузка в сейф моде, проходись антивирусом с последним обновлением
у меня естьVirus scan On-Access Scan
to` Outpost Firewall Pro(русский),а ещё сам записался(хе-хе)Spy Ware Stone-всё что-то мне хочет сделать ( а я не догадываюсь..)просканировала..так он выдал мне 148 файлов подпорченных и предлагает помощь для уничожения за 29 $ кажется..Я уже согласна на переустановку,но потеряла загрузочную дискету(сам диск с ХР есть).

тэка добавил :

каким антивирусом пройтись?и куда загрузить больной винт?
__________________
ЛЕЧУ от алкоголизма, ТОРЧУ от наpкомании. А еще СHИМАЮ, ПОРЧУ
тэка вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:47. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot