ReZ*us
Jul 26 2004, 10:54 AM
как дорогие наши сосетевики бороться ,например, с червем(avserve2, avserve1)
Bars
Jul 26 2004, 12:09 PM
Ставим заплаты и юзаем антивирусы

с обновлениями
Fеnикs
Jul 26 2004, 12:33 PM
А если конкретнее. Юзаем KAV Personal 5, Dr.Web. +Outpost Firewall. Пока проблем небыло.
ReZ*us
Jul 26 2004, 04:20 PM
у меня кав не справляется
ALKASH
Jul 26 2004, 05:05 PM
Юзаю Панду + Outpost Firewall 2.0 !! Офигенно защищает + пока по чужому лазею ещё и там лечит черви всякие !! Комп не тормозит !! СУПЕР ПУПЕР !!
ReZ*us
Jul 26 2004, 06:21 PM
ВЫЛОЖИ ВЫЛОЖИ !!

И где взять норм заплатки ???sp 2???
Bambina
Jul 26 2004, 08:25 PM
У меня касперский стоит и вроде бы всё хорошо....НО что делать када на вирусе пароль стоит??????????
ALKASH
Jul 26 2004, 09:26 PM
РЕЗУС обращайся короче к антихристу в ичате ! а точнее читай его объяву там ! он написал куда выложил и я брал оттуда ! просто не помню откуда ! там дистриб которого у меня уже нет !
Bars
Jul 27 2004, 08:15 AM
Юзайте Dr.Web!!! Комп не тормозит и все афигеть!!!! А заплаты есть на филине
file:\\192.168.64.100
ReZ*us
Jul 27 2004, 04:40 PM

У меня все что вы сказали глючит !!! =`(
3 раза винду переустанавливал - не помогло !!! =`(
Fеnикs
Jul 27 2004, 04:45 PM
| QUOTE (ReZ*us @ Jul 27 2004, 06:40 PM) |
У меня все что вы сказали глючит !!! =`( 3 раза винду переустанавливал - не помогло !!! =`( |
Что и как глючит? Ты выдергивал сетевой при переустановке винды?
ReZ*us
Jul 27 2004, 05:20 PM
А что не надо было

Temka
Jul 27 2004, 07:25 PM
| QUOTE (ReZ*us @ Jul 27 2004, 07:20 PM) |
А что не надо было 
|
Надо, надо.
Касп если ставить, то тока пятый, версии ниже тормозят даже такого зверя как PIV. Я юзаю Outpost Firewall 2.0 + DrWeb последний + поставил заплаты от наиболее распространенных сейчас червей(lovesan, sasser). Не лагает и защита нормальная.
Bambina
Jul 27 2004, 08:18 PM
ЧТО ДЕЛАТЬ, КОГДА ВИРУС ЗАЩИЩЁН ПАРОЛЕМ?
Kulakov
Jul 27 2004, 08:41 PM
Я юзаю Bitdefender 7.2 Pro - вещщььььь!!!
Кроме того, что я его устанавливал после NOD 32 и он выкосил 2 вируса, аперед НОДом стоял ДрВеб, и НОД выкосил 6 вирусов.
Кроме того, в Битдефендере встроен простой файрвол, но работает железно, перекрывает, все, что не нужно очень качественно.
В принципе можно поставить файрволл Виснетик - тоже грамотная вещь...
Все это сможете найти у меня на фтп.
192,168,65,122
ReZ*us
Jul 28 2004, 07:59 PM
Ну так выложи дистриб с обновлением !!!
Bambina
Jul 28 2004, 08:03 PM
КТО-НИБУДЬ МЕНЯ СЛЫШИТ???
ReZ*us
Jul 28 2004, 08:06 PM
| QUOTE (Bambina @ Jul 28 2004, 10:03 PM) |
КТО-НИБУДЬ МЕНЯ СЛЫШИТ??? |
Поидее ты ничего делать не должна - с этим должен справляться ав
автоматом...
Bambina
Jul 28 2004, 08:23 PM
Короче у меня (касперский стоит) всё время возникает табичка...что-то вроде: "лечить, удалить, в архив..." ну а тут возникло "чудо" и говорит, что "объект, заражённый вирусом, защищён паролем". ЧТО ДЕЛАТЬ ТО?
Fеnикs
Jul 29 2004, 07:59 AM
Если знаешь пороль, открыть этот архив под присмотром антивируса (в активном режиме). Если нет, то удалить.
Bambina
Jul 29 2004, 08:31 AM
Так в том то и дело, что удалить не могу (пыталась уже) комп пишет что объект защищён паролем и всё тут!! Если бы можно было просто удалить, я бы не писала сюда!
Fеnикs
Jul 29 2004, 08:54 AM
А ручками не позволяет? Просто удалить архив?
Хотя, если он заархивирован и под поролем, значит он ничего не сможет сделать.
Пётр
Aug 6 2004, 09:03 PM
| QUOTE (Bambina @ Jul 29 2004, 10:31 AM) |
Так в том то и дело, что удалить не могу (пыталась уже) комп пишет что объект защищён паролем и всё тут!! Если бы можно было просто удалить, я бы не писала сюда! |
Это ничего страшного. Это возникает при проверке, если какой-то архив на компьютере запаролен, то Касперский говрит, что не может его проверить, т.к. для доступа к файлу требуется пароль(иначе зачем ещё пароль-то нужен?..

). Да и вообще, архивы, даже если они и зараженны, - не страшны, пока их не откроешь.
Sergo
Aug 6 2004, 09:10 PM
можно под досом удалить чё угодно
| QUOTE (Sergo @ Aug 6 2004, 11:10 PM) |
| можно под досом удалить чё угодно |
А если XP на NTFS?
Sergo
Aug 6 2004, 10:14 PM
| QUOTE (LeX @ Aug 6 2004, 11:59 PM) |
| QUOTE (Sergo @ Aug 6 2004, 11:10 PM) | | можно под досом удалить чё угодно |
А если XP на NTFS?
|
переделать в фат32
| QUOTE (LeX @ Aug 6 2004, 11:59 PM) |
| QUOTE (Sergo @ Aug 6 2004, 11:10 PM) | | можно под досом удалить чё угодно |
А если XP на NTFS?
|
Не надоел еще дос?
Юзайте Recovery Console или Windows PE
Sergo
Aug 6 2004, 10:15 PM
кто на что горазд как говорится..
Sneg:)vik
Aug 7 2004, 12:05 PM
У меня Аутпост 2.1 и КАВ 5.0 +1 или 2 каких-то заплаты стоит (не помню) - при загрузке винды КАВ грузится долго(ну это так всегда было).....а так норм вроде.Обновляю его примерно раз в месяц
Defender
Aug 8 2004, 09:16 PM
Как бороться с Win32Lsabot? я его удаляю- он снова лезет!
Necromancer
Aug 10 2004, 07:15 PM
Попруй панду поставить она у Антихриста лежит но могу и я дать!У меня она сразу системный какой то вирус удалила!
Defender
Aug 10 2004, 07:42 PM
Мне не удалять надо, а не пускать его на комп, дрвеб прекрасно удаляет и сообщает о появлении вируса, с антивирусом проблем нет, впрочем поставил файервол больше он меня не беспокоит.
Carlos
Aug 21 2004, 09:12 PM
Поставил панду файервол и заплатки комп также продолжает тупить все долго воспроизводит музыку и.т.д
Что делать???
gHost
Aug 21 2004, 09:15 PM
Может просто комп тупой?
Carlos
Aug 22 2004, 12:23 AM
Нет какрас комп мощный.
makt_liCh
Sep 7 2004, 04:17 PM
Тогда смотри, что за программа ресурсы процессора жрет. На пример тот же каспер может жрать 100% ресурсов процессора, потому что он тупой, как глава компании, которая его создала.
2Lex- если win xp на ntfs - пишешь прогу, что в режиме ядра висит и нафиг отрубает то, что работает с файлом, который не получается удалить. После чего удаляешь прогой из опять же ядра сам файл.
А вообще надо патчи воовремя ставить для своей windows и почтовые сообщения левые не открывать. Тогда никакой антивирь + фаервол обычному юзеру не понадобится никогда.
Лично у меня под виндозой не стоит ни того, ни другого
VHS
Sep 15 2004, 10:21 PM
ВСЕМ ВНИМАНИЕ......источник достоверный
| CODE |
Номер ICQ 91408633 под предлогами акции рассылает ссылку на вирус, у некоторых винт уже вылетел, предупреди свой контакт лист
|
вирус - название не известно, последствия : полный даун инфы на винте
RedLiNe*
Sep 16 2004, 02:02 PM
Вот какая-то фигня у меня с компом - сижу в компе при включенной сети
минут 20-30, и тут SVCHOST начинает жрать всю ЦП.
Че это такое и с чем его едят ?
вирусы - must die !!!
FreeUser
Sep 16 2004, 02:45 PM
13.09.2004 21:34:52 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена.
13.09.2004 21:55:31 Ваш компьютер был атакован с адреса host192-168-64-147.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
13.09.2004 22:24:05 Ваш компьютер был атакован с адреса host192-168-65-31.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
13.09.2004 23:01:59 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена.
13.09.2004 23:53:14 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена.
13.09.2004 23:54:53 Ваш компьютер был атакован с адреса owl.homenet. Используемая атака - Сканирование TCP портов. Атака была успешно отражена.
14.09.2004 0:08:45 Ваш компьютер был атакован с адреса owl.homenet. Используемая атака - Сканирование TCP портов. Атака была успешно отражена.
14.09.2004 0:10:11 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена.
14.09.2004 0:13:11 Ваш компьютер был атакован с адреса host192-168-65-31.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
15.09.2004 9:18:57 Ваш компьютер был атакован с адреса host192-168-64-49.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
15.09.2004 17:57:11 Ваш компьютер был атакован с адреса host192-168-64-92.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
15.09.2004 18:01:39 Ваш компьютер был атакован с адреса host192-168-64-135.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
15.09.2004 23:09:35 Ваш компьютер был атакован с адреса host192-168-64-92.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 14:18:43 Ваш компьютер был атакован с адреса host192-168-66-77.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 14:19:12 Ваш компьютер был атакован с адреса host192-168-64-188.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 14:53:13 Ваш компьютер был атакован с адреса host192-168-65-169.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 15:19:57 Ваш компьютер был атакован с адреса host192-168-64-135.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 15:20:28 Ваш компьютер был атакован с адреса host192-168-64-50.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 15:29:49 Ваш компьютер был атакован с адреса host192-168-66-77.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
16.09.2004 16:47:04 Ваш компьютер был атакован с адреса host192-168-64-188.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена.
RedLiNe*
Sep 16 2004, 02:54 PM
| QUOTE (FreeUser @ Sep 16 2004, 04:45 PM) |
13.09.2004 21:34:52 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена. 13.09.2004 21:55:31 Ваш компьютер был атакован с адреса host192-168-64-147.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 13.09.2004 22:24:05 Ваш компьютер был атакован с адреса host192-168-65-31.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 13.09.2004 23:01:59 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена. 13.09.2004 23:53:14 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена. 13.09.2004 23:54:53 Ваш компьютер был атакован с адреса owl.homenet. Используемая атака - Сканирование TCP портов. Атака была успешно отражена. 14.09.2004 0:08:45 Ваш компьютер был атакован с адреса owl.homenet. Используемая атака - Сканирование TCP портов. Атака была успешно отражена. 14.09.2004 0:10:11 Ваш компьютер был атакован с адреса host166.rus.hnet.local. Используемая атака - Lovesan. Атака была успешно отражена. 14.09.2004 0:13:11 Ваш компьютер был атакован с адреса host192-168-65-31.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 15.09.2004 9:18:57 Ваш компьютер был атакован с адреса host192-168-64-49.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 15.09.2004 17:57:11 Ваш компьютер был атакован с адреса host192-168-64-92.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 15.09.2004 18:01:39 Ваш компьютер был атакован с адреса host192-168-64-135.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 15.09.2004 23:09:35 Ваш компьютер был атакован с адреса host192-168-64-92.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 14:18:43 Ваш компьютер был атакован с адреса host192-168-66-77.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 14:19:12 Ваш компьютер был атакован с адреса host192-168-64-188.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 14:53:13 Ваш компьютер был атакован с адреса host192-168-65-169.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 15:19:57 Ваш компьютер был атакован с адреса host192-168-64-135.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 15:20:28 Ваш компьютер был атакован с адреса host192-168-64-50.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 15:29:49 Ваш компьютер был атакован с адреса host192-168-66-77.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. 16.09.2004 16:47:04 Ваш компьютер был атакован с адреса host192-168-64-188.homenet.local. Используемая атака - Lovesan. Атака была успешно отражена. |

Это чего ?
Где пояснение ? На мой комп ?
Fеnикs
Sep 16 2004, 03:10 PM
Это лог фаервола на его компе. Это его таковал вирус lovesan c этих компов.
makt_liCh
Sep 16 2004, 03:39 PM
Нет, не на твой. Люди, которым эти логи могут помочь и без объяснений поймут...
Кстати про логи... Не знаю, но я бы таким винду поудалял, честное слово. Патчи поставить не могут, а после переустановки от таких тупиц и заражаешься еще до того как патч поставить успеешь).
RedLiNe*
Sep 16 2004, 03:56 PM
Точно !
И почему у нас в сети не банят за это ?!
Банить на недельку на все сервы - кажись лучше будет!
__________________________________________________
Кстати о пряниках...Кто может дать на диске английскую ИКС-ПЮ ?...
НУ ПОЖААААЛУЙСТА !!!
Hex
Sep 16 2004, 06:13 PM
Знаете что, давайте писать все инструкции подробно, тут в сети достаточно много хороших людей не разбирающихся в хакерской терминологии и вообще в дополнительных прогах. Например я

! Как например юзать файрвол Агнитум Аутпост?
Oleg
Sep 18 2004, 11:01 AM
NAV Corp + OutPost
проблем нет, не тормозит.
Про Оутпост:
1 Пишешь ему в настройках Параметры-Общие-Системные-Настройки сети-параметры:
Добавить
и добавляешь IP адреса ресурсов, которые используешь. Net Bios закрываешь, открываешь только для тех, где он нужен (например на Кондоре)
ОК
Остальные удаляешь
Определять настройки сети автоматически - отменить
2 Подключаемые модули -Содержимое ...
В список запрещённых сайтов вносишь те, куда проги ходят без твоей просьбы...
Контроль - в журналах событий... (логи)
3
Параметры-приложения
Разделяешь приложения по группам, кому что можно, кому нет...
Я лично I-Explorer сразу запрещаю, а использую GreenBrouser.
Код тот же, удобней, и никто его сам не подгружат, когда в сеть лезет...
3
Мне как правило этого достаточно.
Дерзай, эксперементируй далее, возможностей много...
Есть доки в дистрибутивах и у производителя...
Кряк работает...
Я думаю официально оутпост купить.
RomanZ
Sep 18 2004, 11:07 AM
Ставь Оутпост в режим обучения и не парься )) если какая то прога полезет в сеть Аутпост спросит твоего действия то есть либо заблокировать приложение либо выпустить его запрос предшествует какому либо действию юзера, то есть например набираешь ты допустим в строчке проводника \\192.168.64.100 (это адрес Филина)..файр тебя сразу же спрашивает что делать с этим приложением.
Естественно надо создать правило для проводника..и так далее.
А если ни с того ни с сего что какая то прога полезла в инет, например Windows Messenger или Autoupdate блокируй их..так же надо создать правило на основе стандартных для Svchost.exe
Oleg
Sep 18 2004, 11:10 AM
| QUOTE (RomanZ @ Sep 18 2004, 01:07 PM) |
| Ставь Оутпост в режим обучения и не парься )) |
Мне время потребовалось, чтоб понять - кто куда лезет и можно ли её туда пускать...
Да режим обучения для начала.
RomanZ
Sep 18 2004, 11:30 AM
| QUOTE (Oleg @ Sep 18 2004, 01:01 PM) |
Про Оутпост: 1 Пишешь ему в настройках Параметры-Общие-Системные-Настройки сети-параметры: Добавить и добавляешь IP адреса ресурсов, которые используешь. Net Bios закрываешь, открываешь только для тех, где он нужен (например на Кондоре) ОК
Остальные удаляешь Определять настройки сети автоматически - отменить |
А не проще ли записать в BlockPost список явно ненадёжных айпишников в сетке, а остальное всё разрешить, ведь будет удобнее для пользователя, тем более начинающего что не запрещать всё, что не разрешено а наооборот блокировать запрещённое..
Список ip можно посмотреть в журнале Outpost (это сканы по 445 и 135 порту, это и есть компьютеры заражённые Lovesan и Sasser). Именно я так и делаю..Можно добавить свои)) Список, если есть желание могу дать (выдрал из собственного журнала).
Oleg
Sep 18 2004, 11:36 AM
| QUOTE (RomanZ @ Sep 18 2004, 01:30 PM) |
А не проще ли записать в BlockPost список явно ненадёжных айпишников в сетке, |
Спасибо за совет.
Как зайти и настроить этот блок пост?
Где и как закрывать доступ с ??? IP?
Логи конечно давай ,хоть в личку, хоть здесь.
Если не жалко то и целиком файлом конфигурации поделись.
RomanZ
Sep 18 2004, 11:43 AM
олег..ты знаешь где ичат находиться? приходи туда я тебе объясню
Fast Reply:
Powered by dgreen
Здесь расположена полная версия этой страницы.