Ты вирус видишь? - Нет? ...а он есть
На страницу 1, 2  След.
Новая тема Написать ответ
# Сб Июн 10, 2006 9:05 pmirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Доброе время суток.

Не совсем понимаю что происходит.
А дело было так:

Во время очередного "набивания" GSS тгпэшками, напоролся на пару сайтов с вирусами троянами и прочей дружелюбной хренью. r5

Каспер монитор моментально снёс всё из И-нетовского темпа.
Сканер тут-же просканил все драйвы....
Вроде всё кульно, но фаер говорит что winlogon.exe очень настойчиво пытается куда-то законектиться... Shout

Вот ведь хрень енто те самые сайты.
Я их сразу в блок занёс, исходящие коннеты блокируются, но мне не нравится что каспер нифига не видит. :hmm:
Как отловить, что инит винлогон на коннект ?


Кто сталкивался с подобной фишкой ?


(адреса и ипэшники где можно заработать енту хрень, не публикую, но всё записано)
# Сб Июн 10, 2006 9:45 pmYambik Зарег.: 25.05.2006 ; Сообщ.: 30Ответить с цитатой
напоролся на хороший эксплойт, у меня тоже было, переустановил винду.
# Сб Июн 10, 2006 10:07 pmirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Мдя Rolling Eyes гоняю ща комп на предмет стелс вирей, резултата ноль...

Ща всё софтины переюзаю, ежли нет тогды даже незнаю :hmm:

____________________________________________________

Ничего не помогает по прежнему..

Ругнулся разок на tcpip.sys, что типа дата не менялась, но сам файл изменён :hmm: ... И ничего больше...
# Вс Июн 11, 2006 12:14 amGraff Sadko Зарег.: 20.09.2005 ; Сообщ.: 1343Ответить с цитатой
поставь аваст, он халявный и хороший, автоматом обновления свои ищет. он находит то об чём касперский даже не подозревает. http://www.avast.ru/
# Вс Июн 11, 2006 12:48 amПавлик Морозов Зарег.: 12.04.2006 ; Сообщ.: 1332Ответить с цитатой
NOD32 и Outpost(с anti-spyware/adware плагинами), никакая зараза не пройдет Shout
# Вс Июн 11, 2006 9:05 amirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Цитата:

поставь аваст, он халявный и хороший, автоматом обновления свои ищет. он находит то об чём касперский даже не подозревает. http://www.avast.ru/


Тяну аваст (Home) =)) ГггГгГ)) 10 метров, почти час времени... вся надёжа а него :oldher:



Цитата:

NOD32 и Outpost(с anti-spyware/adware плагинами), никакая зараза не пройдет


Да я в принципе Zone Alarm пользую, не знаю отзывы о ней, но работаю в параноидальном режиме... Зараза проходит r5 )) Но ничего не делает...
# Вс Июн 11, 2006 10:24 amExploy Зарег.: 01.09.2005 ; Сообщ.: 2129Ответить с цитатой
Graff Sadko писал(а):
поставь аваст, он халявный и хороший, автоматом обновления свои ищет. он находит то об чём касперский даже не подозревает. http://www.avast.ru/


аваст мне не понравился.
у меня был такой случай: проверяю авастом - все ок. проверяю каспером - находит хрень.
базы и там и там самые свежие были.
# Вс Июн 11, 2006 10:41 amirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Цитата:

проверяю авастом - все ок. проверяю каспером - находит хрень.


Короче я так понимаю надо делать комплексное ТО.
Обложился утилитами по самое немогу :D

Каспер прислал утилитку по диагностике, может поможет...
(Начинают лезть дурные мысли, по поводу переустановки винды Rolling Eyes )

_______________________________________________

Покопавшись в логе, техподдержка каспера развела руками Sad
# Вс Июн 11, 2006 2:09 pmPost Зарег.: 04.05.2006 ; Сообщ.: 235Ответить с цитатой
подскажите официальный сайт nod32 где его купить можно
# Вс Июн 11, 2006 3:37 pmПавлик Морозов Зарег.: 12.04.2006 ; Сообщ.: 1332Ответить с цитатой
Post писал(а):
подскажите официальный сайт nod32 где его купить можно


www.eset.com

P.S советую Wink
# Вс Июн 11, 2006 8:44 pmirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Вот он красавчег



Только вот какая хрень, сканер по прежнему его не видит Shocked
# Пн Июн 12, 2006 1:43 amMax Зарег.: 22.09.2005 ; Сообщ.: 3327Ответить с цитатой
Кстати все собираюсь купить лицензионный Аутпост или Нод, даже как-то пробывал, остановило то что оплата в рублях у обоих, интересно с чем связано, может кто знает.
# Пн Июн 12, 2006 2:08 amПавлик Морозов Зарег.: 12.04.2006 ; Сообщ.: 1332Ответить с цитатой
Что за бред? Аутпост и Нод просто русифицирование продукты, не более. Оплата за товар может быть и в USA по VISA Drinks or Beer
# Пн Июн 12, 2006 10:37 amirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Yambik писал(а):
напоролся на хороший эксплойт, у меня тоже было, переустановил винду.



Надо было сразу слушать... Rolling Eyes

Каспер только успел вывести табличку, что-то типа
"Alert ! Stealth Virus - dos...", енто всё что я успел прочитать...

Потом машина ребутнулась и уже не поднялась....
# Ср Июн 14, 2006 4:14 amMax Зарег.: 22.09.2005 ; Сообщ.: 3327Ответить с цитатой
Павлик Морозов писал(а):
Что за бред? Аутпост и Нод просто русифицирование продукты, не более. Оплата за товар может быть и в USA по VISA Drinks or Beer




я по вебмани пытался
Новая тема Написать ответ    ГЛАВНАЯ ~ ФЛЕЙМ
 На страницу 1, 2  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.