МЕЖДУНАРОДНЫЙ КЛУБ ВЛАДЕЛЬЦЕВ И ЛЮБИТЕЛЕЙ НИВА ЛЕГЕНДА, ТРЕВЕЛ, ШЕВРОЛЕ НИВА И ЛАДА   18+

 




 [ Сообщений: 11393 ]  На страницу Пред.    След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 06:56  
Аватара пользователя
Профи
Профи

    10810
  •  21100
  • 55
  •   18

  •  19 июл 2007, 14:18

  •  Новосибирск

Блог: Просмотр записи (0)
БарМарлей писал(а):
...которая обладает возможностью анализа на уровне приложений... и смареть, чо и куды ломитцо...

Ага, канешна. Вирусописатели не тупые ребята.
Если тебе программа покажет, что процесс ...windows\system32\svchost.exe качает по порту tcp 1234 мегабайт по 60 в час ?
Что буш делать? Убивать файл svchost.exe?
Короч, это не выход. Специальными программами и вручную вычищать заразу - единственное решение.

_________________
Владелец ШНГ (12 лет), теперь на Toyota Probox 2015, 4WD


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 06:58  
Аватара пользователя
Профи
Профи

    10810
  •  21100
  • 55
  •   18

  •  19 июл 2007, 14:18

  •  Новосибирск

Блог: Просмотр записи (0)
VipeR писал(а):
загрузиться с загрузочной компашки типа LiveCD или UBCD, прогнать кампутер CureIT'ом, будет относительно чисто
трафик могут жрать служебные проги, здесь действительно нужен файрволл, коли кюрет окажется бессилен

Как вариант.

_________________
Владелец ШНГ (12 лет), теперь на Toyota Probox 2015, 4WD


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 08:26  
Аватара пользователя
Старожил
Старожил

    1000
  •  2998
  • 51

  •  07 июл 2016, 16:31

Блог: Просмотр записи (0)
Trpek,
Цитата:
Если тебе программа покажет, что процесс ...windows\system32\svchost.exe качает по порту tcp 1234 мегабайт по 60 в час ?
Что буш делать? Убивать файл svchost.exe?

Не горячитесь, коллега. : Зачем же сразу убивать... Экий Вы кровожадный. :
Я бы поступил так:
- команду tasklist /SRV а затем tasklist /FI <PID eq %%%>
получаем листинг запущенных сервисов, которые используют svchost.exe
- далее идем в сервисы и смотрим с каким параметром запускается svchost.exe
Обычно это выглядит как C:\WINDOWS\System32\svchost.exe -k netsvcs
если параметр исполняющий файл, то на 99 %% это и есть вирус. Ищем этот файл и прибиваем его... Ну и желательно просканить реестр на предмет присутствия этого зловреда.

Но, соглашусь. это танцы с бубном :
лучше, конечно же,
Цитата:
Специальными программами и вручную вычищать заразу


Засим, живите щасливо и предохраняйтесь от заразы! : : :


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 08:37  
Аватара пользователя
Профи
Профи

    6115
  •  13801
  • 55
  •   0

  •  05 сен 2007, 07:29

  •  Москва Бибирево....М.О. г.Солнечногорск

Блог: Просмотр записи (2)
БарМарлей, Игорь...а ты в шопе шаришь? :smile_cool:

_________________
Самурай и прекрасная Мэйли!
Парящие над Великой стеной. (ховер Н5 TDI AWD АT Full Power. EGR off.)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 08:49  
Аватара пользователя
Старожил
Старожил

    1000
  •  2998
  • 51

  •  07 июл 2016, 16:31

Блог: Просмотр записи (0)
САМУРАЙ писал(а):
БарМарлей, Игорь...а ты в шопе шаришь? :smile_cool:

Не, Михо, я лошара в фотожабе..... жана, Танька, - вот она гуру.. :smile_bigsmile:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 10:27  
Аватара пользователя
Профи
Профи

    10810
  •  21100
  • 55
  •   18

  •  19 июл 2007, 14:18

  •  Новосибирск

Блог: Просмотр записи (0)
БарМарлей писал(а):
Не горячитесь, коллега. : Зачем же сразу убивать... Экий Вы кровожадный. :
Ты об чем? Я как удав :
Цитата:
Я бы поступил так:
- команду tasklist /SRV а затем tasklist /FI <PID eq %%%>
получаем листинг запущенных сервисов, которые используют svchost.exe
- далее идем в сервисы и смотрим с каким параметром запускается svchost.exe
Обычно это выглядит как C:\WINDOWS\System32\svchost.exe -k netsvcs
если параметр исполняющий файл, то на 99 %% это и есть вирус. Ищем этот файл и прибиваем его... Ну и желательно просканить реестр на предмет присутствия этого зловреда.
Ты вот это всё обычному пользователю да по телефону :smile_nod:

З.Ы. А если вирус использует реальный системный svchost.exe с нужными ему ключами как бушь искать? А если вирус просто заразил svchost.exe?
:smile_nod:

_________________
Владелец ШНГ (12 лет), теперь на Toyota Probox 2015, 4WD


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 02 дек 2008, 10:39  
Аватара пользователя
Старожил
Старожил

    1000
  •  2998
  • 51

  •  07 июл 2016, 16:31

Блог: Просмотр записи (0)
Trpek,
Цитата:
А если вирус использует реальный системный svchost.exe с нужными ему ключами как бушь искать? А если вирус просто заразил svchost.exe?

не, ну можно еще, конечно, поплясать с бубнами, но быстрее, конечно утилиткой какой-нить воспользоваться :-))

например AVZ в последнее время мне оооочень ндравится. :


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 03 дек 2008, 11:42  
Аватара пользователя
Профи
Профи

    2790
  •  9657

  •  20 апр 2006, 17:17

  •  Ебург

Блог: Просмотр записи (0)
Фсем ПревеД :!:

СПАСИБО ЗА ПОМОЩ :!:
Вроди фсё пока работает :!: :

Ну и сразу вапрос: Шо за зверь такой Троян :?: Как он влияит на работу ПК :?:
Пачиму иво NOD32 2.5 В упор не видит :?: А Дохтор веб, на одном компе отловил аж 3 штуки : :

_________________
На свете есть три дурака: сапёр, монтёр и ШОФЁР!
61 +


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 03 дек 2008, 11:59  
Аватара пользователя
Резидент
Резидент

    80
  •  174
  • 35

  •  08 окт 2008, 18:10

  •  Уфа

Блог: Просмотр записи (0)
троян - кампутерный конь, в котором спрятались кампутерные микробы :
ворует инфу
нод может быть старый ........ да и ни один антивирус не дает 100% защиту
что не найдет один - то поймает другой, и все равно это будет лишь иллюзия защиты


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 03 дек 2008, 12:21  
Аватара пользователя
Старожил
Старожил

    910
  •  1903
  • 56

  •  01 июл 2008, 11:35

  •  Красноярск

Блог: Просмотр записи (0)
Всем привет-привет!!! :smile_bigsmile:
Толстый, троян ето такой вредный звер программной наружности. Вот допустим есть некий чел, который хочет с тваво компа какуюнить ценную инфу стырить. Дык вот запускает он тебе на комп еова звера, а он либо эту инфу через сеть сливает, либо открывает к твоему компу доступ опятьжеш через сеть. Это я так упрощенно, чоб понятно было, на самом деле там все сложней немного.
Ну дык и вот, а нод32 2.5 это собачка возроста приклонного уже и кой чего уже не знает или не умеет (щас уже третья версия имеетцо, она поумельче будет), а ежли он еще и криво ломаный или не обновлялсо давно дык тады ваще беда.
А отсюда мараль: антивирус должен быть а)свеженький, б)регулярно обновляццо, в) по возможности честный (там цына вапоса 1080р. для НОД32, 980р. для касперыча и кажыцо 600р. с небольшими копейками для Дохтура)
Лично я исходя из собственного опыта юзания различных антивирусов рекомендую Касперыча или НОД32 3.0 - касперыч чутка надежней, но процесс загрузки может затянуться и в дальнейшем может тормозить, НОД практически незаметен и с вирусами борется достойно, но с настройками у него нынче победнее.
И еще, вирусы проще не пустить чем потом лечить. А лечение иногда может быть только через переустановку ХРюши
На том всяческой удачи и творчезгих узбеков! :

_________________
Опасно держать во дворе бешеную собаку – может, она покусает вашего злейшего врага, а может, - вас. Ей, собственно, главное – кусать, а кого – не важно…(с)Надежда Четаева


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 11393 ]  На страницу Пред.    След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: