etoile_verte: (catherine)
[personal profile] etoile_verte

— Но неужели нет никакого выхода?
— Он есть. Выдернем шнур.
© Matrix

Сейчас на моём компьютере, да и во всей локалке, похоже, живёт некий вирус. Последовательно принятый за MSBlast и MSSasser, он не является ни одним из них. Его ни находит ни каспер, ни мелкомягкая червеискалка, ни AVG. Он не запускается вместе с чем-то, его нет в автозагрузке. И то, что приложению services.exe запрещена сетевая активность, ничуть не мешает ему иногда, с разными промежутками времени, выдавать ошибку и через минуту перезагружать мой компьютер. Кажется, это проблема из тех, когда проще убить и поставить заново.

Ах да, ещё не помогли патчи от бласта и сассера, а также установка критических обновлений.

Так что… напишу-ка я ещё один пост и выдерну шнур. Посмотрю, наконец, Memento.
technique, virus

Date: 20/01/2006 23:54 (UTC)
From: [identity profile] sevurrrra.livejournal.com
этим вирусом может быть MS Windows :) с ней такое порой бывает.
а KAV вообще не котируется как антивирус. Пробуй NOD32 или Нортона.

Date: 21/01/2006 12:28 (UTC)
From: [identity profile] sevurrrra.livejournal.com
Это вирус, сейчас не вспомню названия. NOD32 - вполне хороший антивирус, я даже думаю, не перейти ли на него. А нортон антивирус всю жизнь можно было ставить без его нортон аньерэйза, который надстраивается над корзиной.

Date: 21/01/2006 06:51 (UTC)
From: [identity profile] stealthx.livejournal.com
Убить, поставить заново, разрешить автоапдейты, поставить не касперского, а нормальный файрвол
NOD32 - очень неплохой антивирь, могу привезти/дать ссылку на дистриб

Date: 21/01/2006 10:43 (UTC)
From: [identity profile] stealthx.livejournal.com
Да, вдогонку, с утра подумалось
Подобное аварийное завершение работы системы может быть результатом не только внутренних проблем (виря), но и внешнего воздействия - т. е. вирь может не сидеть у тебя на машине, а просто слать на какой-то порт специально сформированный пакет, на который система реагирует болезненно. Почему я и агитирую за файрвол... хотя б Outpost что-ли...

Date: 23/01/2006 00:56 (UTC)
From: [identity profile] kotomyava.livejournal.com
у меня такая трабла была, виноват был нетбиос с его пакетами. =) я там ниже рассказала, как эту беду победить=)

Date: 22/01/2006 09:11 (UTC)
From: [identity profile] iskander-adib.livejournal.com
http://iskander-adib.livejournal.com/281235.html?thread=3072403#t3072403

Date: 23/01/2006 00:55 (UTC)
From: [identity profile] kotomyava.livejournal.com
есть такое мнение, что может быть еще одна причина.
дело в том, что в локальной сети компьютер при включении обменивается данными с другими компами на пример "а я вот тут пришел, такой красивый" и "а кто у нас сегодня будет за главного". при этом обмене он транслирует имя компа, пришедшего в сеть и (возможно, гарантия не 100%, но вполне вероятностно) имя юзера в винде. Например, я вхожу под именем Koshka на компьютер по имени koshka. Как только сигнал об этом доходит до других компов, они обнаруживают, что юзер кошка и комп кошка уже есть в сети. Меня при этом выбивает в принудительный перезагруз.

Чтобы избавиться от этой напасти, открой свойства соединения с локальной сетью и убираешь все галки, кроме TCP\IP. После этого перезагрузы прекращаются. Конечно, если настройка твоей локалки требует присутствия этих приложений, другое дело, но, как правило, они не нужны. Виновен в перезагрузах не вирус, а несчастный нетбиос, который шлет свои пакеты куда не попадя.

Из антивирусов советую Доктор Веб, вполне приличная штука. И ломается легко, только потом ручками надо делать обновление и автомат апдейт запретить.

Date: 23/01/2006 01:49 (UTC)
From: [identity profile] kotomyava.livejournal.com
не мне одной не спится этой ночью=) бекдору тоже=))))

Date: 23/01/2006 02:55 (UTC)
From: [identity profile] stealthx.livejournal.com
Позволю себе частично не согласиться только с одном - с причинами внезапного ребута ;)
По опыту работы - из-за совпадения имени юзера на нескольких машинах не происходит вообще ничего. Когда в пределах одного свитча совпадали имена машин - на одной из них просто упрямо не работала сеть, и все тут
А подобная фигня может происходить слегка от другого - есть какая-то хараженная машина, на которой сидит злобный вирь, знающий, что если направить хотя бы по тем же нетбиосовским портам пакетик с вооооот этими данными по вооооот этому смещению - на удаленной системе мы получим интересную и забавную реакцию, вплоть до удаленного выполнения произвольного кода. Собственно, как печально известный бластер и потом ему подобные и распространялись...

Profile

etoile_verte: (Default)
etoile_verte

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags