1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Борьба с вирусами...

Тема в разделе "Hard & Soft", создана пользователем Каинхару, 12 апр 2007.

  1. Fabricator Candidate for Deletion

    Fabricator

    Хелпер Переводчик

    Регистрация:
    28 янв 2007
    Сообщения:
    10.985
    Mahuyar, спасибо, буду знать на будущее :good:.
    Ну, конечно же, нет, никто и не подумал ;)!
    Свежая информация: атакующий IP оказался адресом моего DNS-сервера:shok:. Что вообще происходит?
     
    Последнее редактирование: 15 май 2007
  2. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    а что подразумевается по атакой тогда?
     
  3. Skirmish

    Skirmish

    Регистрация:
    20 июн 2006
    Сообщения:
    2.611
    Вот и сноси троян после этого - седьмой эксплорер стал автоматом быстро закрываться... :(

    Отныне буду считать и аваст идиотом, как до него касперыча, нод32 и писициллин, вменяемого антивиря просто нет, все идиоты... :(
     
    Последнее редактирование: 30 окт 2007
  4. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    Они вирус удалили - справились. А вот дочищать следы не умеют, руками... да и вообще я без антивируса всегда жил и ничего, короче каждый сам определяет кривизну своих рук.
     
  5. Bios-13

    Bios-13

    Регистрация:
    28 сен 2007
    Сообщения:
    213
    Есть у кого ключ к АВ-К 7????
     
  6. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    А не пошёл бы ты...
     
  7. VladimIr V Y Анимешник/Ретроманьяк

    VladimIr V Y

    Регистрация:
    27 май 2006
    Сообщения:
    9.971
    Варез - не на этом форуме.
     
  8. Bios-13

    Bios-13

    Регистрация:
    28 сен 2007
    Сообщения:
    213
    Спасибо за помощь
     
  9. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Проблема не совсем с вирусами, но с файрволом. Агнитум Аутпост, как многие знают по умолчанию обрубает многие изображения и всячески портит содержимое страниц из-за своей параноидальной системы защиты. В ранних версиях я просто отрубал фильтр изображений по размеру (плагин для Firefox с этим тоже неплохо справляется), но последняя версия даже с выключенным веб-контролем выдает такие вот штуки:
    [​IMG] [​IMG]
     
  10. Wrathchild

    Wrathchild

    Регистрация:
    3 ноя 2004
    Сообщения:
    2.179
    А если там, где написано "Заблокировано рекламных объявлений" кликнуть "настройки" и поотрубать все?
     
  11. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Wrathchild, отрубил, но ему на это, похоже, плевать...
     
  12. Yerofea просто Yerofea

    Yerofea

    Переводчик Legacy

    Регистрация:
    9 янв 2006
    Сообщения:
    1.265
    Low_Pressure, отключи еще модуль "Интерактивные элементы", что ли. У меня отключены оба, и ничего не блочит.
     
  13. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Yerofea, я там в принципе Activex разрешил, все что можно вырубил, но модулей в новой версии Outpost нет, вроде бы.

    1ac6123665c27acd99047cbff5926d7c.jpg

    P.S. Он мне даже кнопку быстрого редактирования заблочил :( Вслепую ее нашел.
     
  14. Wrathchild

    Wrathchild

    Регистрация:
    3 ноя 2004
    Сообщения:
    2.179
    Low_Pressure, вообще, если тебе нужно только порты прикрыть, зачем такой громоздкий фаервол? :)
     
  15. Low_Pressure Titanium Helmet of Musicianship owner

    Low_Pressure

    Legacy

    Регистрация:
    1 окт 2005
    Сообщения:
    8.667
    Wrathchild, абсолютно нафиг не нужен. Оставлю пока виндовый.
     
  16. [no]name

    [no]name

    Регистрация:
    5 июн 2005
    Сообщения:
    2.629
    Столкнулся тут с проблемой. Подыскивал кряк для одной программы и схватил вирус. Скотина оказалось подлой, ClamWin режет при попытке запуска (из командной строки пашет). При открытии в браузере страниц, посвящённых вирусам и антивирусному софту, браузер закрывается.

    ClamWin при проверке файла вирус не видел и не видит, хотя, если Google не врёт, он видел его раньше (возможно, другая модификация). После запуска заражённого экзешника файл разделился на два (программа и вирус) и оставил после себя лог в корне диска C. В Task Manager мне довелось увидеть, как вирус запустился и исчез. Где искать его следы - не знаю. В принципе, можно жить и так, но чёрт его знает, какие меня ожидают последствия.

    Какие-нибудь советы будут?

    P.S. Пробовал проверить ПК антивирусом в сети. Тот нашёл какие-то куки левые, да ещё и забраковал родные файлы HP (в некоторых базах они отмечаются как вирусы), но никаких следов интересующего меня вируса не обнаружил.
     
  17. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    Неумно. Берёшь любой платный хороший антивирус , делаешь НА ДРУГОМ КОМПЬЮТЕРЕ дискеты/cd и сканируешь. Всё упрощается если просто притащить HDD.
     
  18. [no]name

    [no]name

    Регистрация:
    5 июн 2005
    Сообщения:
    2.629
    John Freeman, не спорю. Глупо попался.

    В итоге грохнул вручную две дллки и ClamWin стал запускаться.
     
  19. John Freeman

    John Freeman

    Регистрация:
    13 май 2004
    Сообщения:
    14.241
    [no]name, а толку... он убогий и руткиты никогда не найдёт.
     
  20. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.292
    [no]name,

    попробуй запустить кряк через программу:
    Sandboxie

    http://www.sandboxie.com

    Sandboxie позволяет запускать браузер или другие программы таким образом, чтобы любые изменения связанные с использованием программы были сохранены в ограниченной среде (“песочница”), которая может быть позже удалена. В результате вы можете быстро удалить любые изменения связанные с активностью...

    Но, возможно этот троян увидит изменения и ничего не сделает. Хотя, дополнительно можно посмотреть обращения к файлам и реестру с помощью - FileMon и RegMon. Они тоже должны быть запущены через Sandboxie.

    P.S.

    А, в следущий раз желательно запускать подозрительные програмки через эту утилитку.
     
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление