Leonardo Posted October 7, 2007 Share Posted October 7, 2007 Короче, я так предполагаю, что подцепил какую-то заразу. Хотелось бы ещё выслушать мнение сообщества. Итак, совершенно неожиданным для меня образом кто-то, или что-то выкачало у меня за эти 2 дня не много, не мало пол гига инфы. Куда качало и что качалось, я не знаю. Выпалил это дело совершенно случайно. Файер даже не думал матюкаться, ибо активность проявлял процесс, запущеный из-под SYSTEM. Итак, первое, что меня интересует - логирует ли как-то винда что-либо, слитое чисто через ВПН. И второе - что это может быть за сцуко и как её вынести и где её искать (не дай Бог, чтоб это ещё и драйвер был с перехватами)? Заранее спасибо всяческим спецЫлистам Quote Link to comment Share on other sites More sharing options...
KAA Posted October 8, 2007 Share Posted October 8, 2007 Это Билл, сцуко... Никак не искать. Отформатировать диск, переустановить систему и поставить лицензионного Каспера. Quote Link to comment Share on other sites More sharing options...
Nickie Posted October 8, 2007 Share Posted October 8, 2007 Выпалил это дело совершенно случайно. Файер даже не думал матюкаться, ибо активность проявлял процесс, запущеный из-под SYSTEM. Итак, первое, что меня интересует - логирует ли как-то винда что-либо, слитое чисто через ВПН. И второе - что это может быть за сцуко и как её вынести и где её искать (не дай Бог, чтоб это ещё и драйвер был с перехватами)? Если аудит не был включен - то не логирует. 1. Поставь сниффер какой - глянуть куда и что идет. 2. По резалту первого - определишь второе ... 3. А может и вправду все снести банально, переставив? Quote Link to comment Share on other sites More sharing options...
Leonardo Posted October 8, 2007 Author Share Posted October 8, 2007 Да некогда ща сносить всё. Я уж лучше ком пока тушить не буду, чтоб ентая дрянь не стартовала просто...1. Поставь сниффер какой - глянуть куда и что идет.Я, конечно же, всё понял). В плане сетей я ламак, если чё. Quote Link to comment Share on other sites More sharing options...
Nickie Posted October 8, 2007 Share Posted October 8, 2007 Да некогда ща сносить всё. Я уж лучше ком пока тушить не буду, чтоб ентая дрянь не стартовала просто...Я, конечно же, всё понял). В плане сетей я ламак, если чё. Типо прогга мониторящая сетевой траффег! А просто зайти в гугл и сказать - "Хочу сниффер для Windows скачать" - уже некошерно? Quote Link to comment Share on other sites More sharing options...
Leonardo Posted October 8, 2007 Author Share Posted October 8, 2007 Ники, я типо вообще знаю, что такое снифферы, но не умею нифига ими пользоваться - это раз, и два - я думал, ты на правах профессионала какую-нить конкретную прогу посоветуешь... Quote Link to comment Share on other sites More sharing options...
Leonardo Posted October 8, 2007 Author Share Posted October 8, 2007 а, да, ещё одно) Я тут перечитал первый пост - сформулировано малость непрально). Качается мне на машину, ну или ещё кому-то через мой сетевой интерфейс, ибо на локалах ничё нового не появляется, по крайней мере по мнению файловой системы. Quote Link to comment Share on other sites More sharing options...
KAA Posted October 8, 2007 Share Posted October 8, 2007 Так тебе или кому-то?.. Ежели так - судя по исходящему траффику, к тебе, вероятно, забрался гнусный хацкер и использует твой тачка как фри-сервак для спам-рассылок, ДДОС-атаки или ещё какой-то дряни. Рецепт прежний: переустановка винды, Каспер. Quote Link to comment Share on other sites More sharing options...
Nickie Posted October 8, 2007 Share Posted October 8, 2007 Ники, я типо вообще знаю, что такое снифферы, но не умею нифига ими пользоваться - это раз, и два - я думал, ты на правах профессионала какую-нить конкретную прогу посоветуешь... Конкретных - наверное нет, пользовать можно все, что под руками есть. Другое дело - проще действительно все переставить, как Каа советует. А первое, что надо было сделать - отрубить нафиг от сетки и посмотреть - кто на это ругаццо будет ... Quote Link to comment Share on other sites More sharing options...
Defacto Posted October 8, 2007 Share Posted October 8, 2007 Рискну посоветовать: до переустановки поставь Avast совместно со Spybot Search & destroy. Первый ставит экраны и ловит спам-червей "на раз". Второй поможет блокировать подозрительные процессы, а при проверке в безопасной режиме винды (именно в безопасном, это принципиально) помогает отлавливать руткиты... Quote Link to comment Share on other sites More sharing options...
Djon Posted October 8, 2007 Share Posted October 8, 2007 Каспер. Ща со смеху умру. Quote Link to comment Share on other sites More sharing options...
Nickie Posted October 8, 2007 Share Posted October 8, 2007 Ща со смеху умру. И зря. Personal Inet Security 7.х - мощная штука. Есле к ей есчо и мосг прилагаеццо Quote Link to comment Share on other sites More sharing options...
sag1966 Posted October 8, 2007 Share Posted October 8, 2007 Это Билл, сцуко... Никак не искать. Отформатировать диск, переустановить систему и поставить лицензионного Каспера. Лео, а чего я тебе говорил? То же самое... Quote Link to comment Share on other sites More sharing options...
Leonardo Posted October 8, 2007 Author Share Posted October 8, 2007 Ну Аваст, предположим, свеженький у меня итак стоит + AdAware не помню чей он там. Траффик входящий - это меня и смущает. Quote Link to comment Share on other sites More sharing options...
KAA Posted October 8, 2007 Share Posted October 8, 2007 И зря.Тоже не понял, чего тут смешного. Quote Link to comment Share on other sites More sharing options...
KENGARAGS Posted October 8, 2007 Share Posted October 8, 2007 Kaspersky Internet Security 2007 7.0.0.220 Beta http://vpsite.ru/2007/10/05/kaspersky_internet_security_2007_700220_beta.html Quote Link to comment Share on other sites More sharing options...
cragle Posted October 13, 2007 Share Posted October 13, 2007 некошернознатоки меня поправят, но мне мнится, шо етот термин кошерно звучит как трефное ))) Quote Link to comment Share on other sites More sharing options...
Slightly Mad Posted October 30, 2007 Share Posted October 30, 2007 У меня полетел в очередной раз ноут. Произошло это аккурат в момент перехода на зимнее время (плюс-минус две минуты). Причём, когда стали пытаться скачать с жёсткого диска данные, выяснилась любопытная деталь. Жёсткий диск был поделён на два сектора: на одном Винда, на другом - данные. Разглядеть содержимое жёсткого диска через Винду не удавалось вообще, хотя комп видел, что жёсткий диск есть. Когда подключили через Линукс, то Линукс увидел только содержимое сектора с Виндой. Причём, судя по косвенным признакам, он был в курсе существования второго сектора. Я так понимаю, что, вопреки моим ожиданиям поломки железа (в недавнее время на компе уже менялись жёсткий диск и оперативка, а добрые сисадмины сообщили, что, возможно, на компе дохнет мат. плата - так что я как раз ожидал новых проблем), дело в вирусе. Никто о таком не слышал? Quote Link to comment Share on other sites More sharing options...
Nickie Posted October 30, 2007 Share Posted October 30, 2007 У меня полетел в очередной раз ноут. Произошло это аккурат в момент перехода на зимнее время (плюс-минус две минуты). Причём, когда стали пытаться скачать с жёсткого диска данные, выяснилась любопытная деталь. Жёсткий диск был поделён на два сектора: на одном Винда, на другом - данные. Разглядеть содержимое жёсткого диска через Винду не удавалось вообще, хотя комп видел, что жёсткий диск есть. Когда подключили через Линукс, то Линукс увидел только содержимое сектора с Виндой. Причём, судя по косвенным признакам, он был в курсе существования второго сектора. Я так понимаю, что, вопреки моим ожиданиям поломки железа (в недавнее время на компе уже менялись жёсткий диск и оперативка, а добрые сисадмины сообщили, что, возможно, на компе дохнет мат. плата - так что я как раз ожидал новых проблем), дело в вирусе. Никто о таком не слышал? Слава, мот быть все, что угодно. Даже обычный глюк железа - контроллер жестких дисков на издыхающей материнке сбойнул - и таблиц разделов ушла (отсюда и пропажа второго жесткого диска (причем я полагаю речь идет о логическом разделе, а не втором физическом устройстве )) Quote Link to comment Share on other sites More sharing options...
Slightly Mad Posted October 31, 2007 Share Posted October 31, 2007 Чёрт, не радует это меня совсем. Тем более что твоё объяснение про материнку выглядит слишком правдоподобным. Придётся, видно, в ближайшее время постить в теме про то, какой ноутбук выбрать. Пока же ноут удалось вернуть в жизни и спасти практически всю инфу. В итоге даже Винду не пришлось переустанавливать. Quote Link to comment Share on other sites More sharing options...
Alucard Posted February 21, 2008 Share Posted February 21, 2008 Большую часть времени я думал шо заразой, кою подцепил Лео, являюс я =). Но таки формат+переустановка системы решила трабл. Quote Link to comment Share on other sites More sharing options...
Nickie Posted February 22, 2008 Share Posted February 22, 2008 Большую часть времени я думал шо заразой, кою подцепил Лео, являюс я =).Лео ориентацию поменял? На месте Sag я бы задумалсо! Quote Link to comment Share on other sites More sharing options...
Alucard Posted February 22, 2008 Share Posted February 22, 2008 млять я просто сожитель, знаю иво с 9го класса, шо за предъявы?) Quote Link to comment Share on other sites More sharing options...
AntiKakkinen Posted February 22, 2008 Share Posted February 22, 2008 Прокурору расскажешь. Quote Link to comment Share on other sites More sharing options...
KAA Posted February 22, 2008 Share Posted February 22, 2008 я просто сожительНу так о том и базар... Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.