Sprawdź:
Zobacz:
Strony: [1]   Do dołu
  Drukuj  
Autor Wątek:

Dzisiejsza inwazja wirusów??

 (Przeczytany 2263 razy)
0 użytkowników i 1 Gość przegląda ten wątek.
Matek
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2002/01/31
Wiadomości: 1437



WWW
« : 13-10-2006 21:10:44 »

Ciekawe czy ktoś z Was spotkal się z tym problem również?

Zauważyłem dzisiaj w pracy, że nagle dzisiaj u mnie na dysku zaczęły się pojawiać dziwne pliki o nazwie setup.exe które kaspersky od razu wyłapał jako trojany i usunął. Pojawiały się tylko w katalogach, które mam udostępnione dla innych użytkowników sieci. Ale żeby bylo ciekawiej, włączam w domu kompa, a tu jest ta sama sytuacja! dopiero odznaczenie udostęniania uspokoiło tę plagę.

Mógłby ktoś podać remedium na tę przypadłość ? Antywira mam, firewalla mam, antyszpiega mam, a tu jeszcze takie cóś

Zapisane
Gizmo121
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2005/06/17
Wiadomości: 857


muzyka taneczna


« Odpowiedz #1 : 14-10-2006 08:10:03 »

a moze to mazwiązek z datą 13y i piątek....wiele filmów o tej dacie zrobiono

Zapisane
ergat
Nowicjusz
*

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2006/02/04
Wiadomości: 3

muzyka prawie każda


« Odpowiedz #2 : 14-10-2006 22:10:58 »

zależy gdzie się klika
bo są strony co tylko na to czekają ściągnąc sobie wirusy ..........................najlepiej tam nie zaglądac!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Zapisane
Matek
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2002/01/31
Wiadomości: 1437



WWW
« Odpowiedz #3 : 02-11-2006 13:11:50 »

... caly czas walczę z tym cholerstwem.

Okazuje sie, ze to jest jakas nowa cholera i na razie trudno wykrywalna. Jeśli macie w wewnętrznej sieci udostępnione katalogi,  to sprawdzcie czy nie pojawiają się tam 2 podejrzane pliki: autorun.ini wraz z setup.exe o wilekości ok 40 kb.

Kaspersky Internet Security wykrywa je jako Backdoor.Win32.IRCBot.xq i usuwa. Po jakimś czasie pojawiają się znowu. Najprawdopodobnej dostaje się to przez jakis odblokowany port ale na razei nie wiem który.

Z tego co szukam po necie to jest jakies nowe tałatajstwo, bo jest o nim mało informacji. TU jest podobny problem jak u mnie: http://www.mod-planet.com/forum/viewtopic.php?p=28155.

I jak na razei nie wszystkie programy antywirusowe go wykrywają.

Zapisane
Motyl
Forumowicz
**

Pomocna dłoń: +1/-3
Offline Offline

Płeć: Mężczyzna
Debiut: 2001/11/28
Wiadomości: 4433


« Odpowiedz #4 : 02-11-2006 15:11:21 »

Spróbuj antywira NOD32, wg mnie bije na głowę wszystkie inne antywiry ! Ma świetną heurystykę, czyli potrafi wykrywać nawet jeszcze nie zdefiniowane wirusy itp. Niejednokrotnie przekonałem się o tym, gdy np. Norton nic nie wykrywał, a NOD32 - tak (i to nie jakiś tam spyware ale backdoora! )

http://www.eset.com/download/index.php

Zapisane

Electro-pop ze Skandynawii:  Spektralized / Monofader, Colony 5, Apoptygma Berzerk, Code64...
Arti
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2001/12/12
Wiadomości: 500


Cleidermann,Oldfield,Enigma,Deep Forest,TD,Namlook


WWW
« Odpowiedz #5 : 02-11-2006 19:11:14 »

Hmm, kolejna dziura w XP okrutnie wykorzystana, coz, trzeba poczekac na kolejna late!
A jesli chodzi o NOD'a, to fakt, jest wart uwagi i dosc skuteczny.

Zapisane

Matek
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2002/01/31
Wiadomości: 1437



WWW
« Odpowiedz #6 : 02-11-2006 21:11:28 »

znam NODa i wiem, że jest to dobry program,  ale caly widz polega na tym, że jesli czytaliscie ten wątek na forum który podałem wcześniej, to facet ma w sieci na 150 kompów zainstalowanego NODa i tez mu tego nie wykrył. Tylko Kaspersky go na razie chyba bezproblemowo usuwa.

Także to wcale nie jest taka oczywista sprawa.

Zapisane
Gizmo121
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2005/06/17
Wiadomości: 857


muzyka taneczna


« Odpowiedz #7 : 04-11-2006 20:11:38 »

...można spać spokojnie
Pozdrawiam Gizmo121



* wirus.jpg (56.51 KB, 700x525 - wyświetlony 396 razy.)
Zapisane
Matek
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2002/01/31
Wiadomości: 1437



WWW
« Odpowiedz #8 : 06-11-2006 07:11:50 »

chciałbym żeby to było takie proste

Zapisane
VM-Rexor
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2004/10/28
Wiadomości: 917


Zarobiony jestem ;)


WWW
« Odpowiedz #9 : 06-11-2006 16:11:37 »


Myślę, że to inni wrzucają go na Twoje udostępnione udziały - chyba, że są one udostępnione tylko do odczytu to może być problem. Nie wiem do jakiej sieci jesteś podłączony w domu - czy do Neostrady? Jeśli tak, to nie mam więcej pytań
Sprawdź czy poniższe polskie, darmowe narzędzie go łapie :
http://arcabit.pl/products_arcamicroscan.html
Polecam też sprawdzenie programem Process explorer  (z strony sysinternals.com) co jest uruchomione aktualnie i wybicie wszelakich podejrzanych procesów zanim zapuści się skanowanie tym czy innym softem antywirusowym. Jeśli chodzi o sieć w pracy, to o ustalonej porze dnia odłączacie wszystkie kompy od netu i nie podłączacie ich zanim wszystkie komputery nie zostaną przeskanowane.
Pozdrawiam

Zapisane

Strony: [1]   Do góry
  Drukuj  
 
Skocz do:  
TOP80 na Facebooku
Porozmawiaj

TOP80 GG: 890


Witamy, Gość. Zaloguj się lub zarejestruj.

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Power Play Tygodnia
Proponuje: Italomaniak71
Wykonawca: Rex Abe
Tytuł: I Can Feel It
Rok: 1985
Słuchaj Radia TOP80
Radio TOP80 - gra PiloNet
Valerie Dore - The Night (Remix)
0 (100) słuchaczy
Valerie Dore
Italy 1984
Poprzednio graliśmy...
Twoje ulubione...
Program Radia TOP80
23:00
ZOSTAŃ DJ-EM!
PiloNet
18:00
Z Muzycznej Szafy
PiloNet
19:00
Rozgrzewka Przed Lista DC
GrzegorzN
20:00
Lista DC Notowanie #872
italomaniak71
Zamów Piosenkę
Teraz i Ty możesz zagrać w radio!
Wpisz poniżej fragment tytułu/wykonawcy utworu, który chciałbyś zaprezentować innym:
System inteligentnie podpowie piosenki, nawet jeśli zrobisz literówki.
Wypróbuj, zobacz jak łatwo teraz znaleźć utwór co do którego nazwy i pisowni nie byłeś pewien.
Jeśli Ci się spodoba, podziel się wrażeniami z innymi i zaproś do wspólnej zabawy :)
Szafeta
Słuchacze najaktywniej zamawiający piosenki w ostatnim tygodniu:
Tarman (95 zam. +52 sł.)
GrzegorzN (79 zam. +44 sł.)
Stalowy72 (52 zam. +35 sł.)
Piter70 (42 zam. +21 sł.)
Sara (39 zam. +14 sł.)
Sweety80 (38 zam. +24 sł.)
Arsau6 (37 zam. +24 sł.)
Djjack (28 zam. +11 sł.)
Alex (27 zam. +12 sł.)
Malutka 68 (25 zam. +9 sł.)
Darek1967 (24 zam. +15 sł.)
Piotr71 (19 zam. +13 sł.)
mrmilkman (16 zam. +12 sł.)
Adamo 80 (9 zam. +8 sł.)
Igor_ZuczekH (7 zam. +3 sł.)
Italomaniak71 (6 zam. +6 sł.)
Masterkovic (5 zam. +4 sł.)
Krzys-pl (5 zam. +0 sł.)
Darzeb (4 zam. +0 sł.)
Nika (3 zam. +0 sł.)
68roze (3 zam. +5 sł.)
Adam (2 zam. +1 sł.)
NetManiak (2 zam. +0 sł.)
Szikagier (1 zam. +3 sł.)
Hooligan (1 zam. +1 sł.)
Wojteq (1 zam. +0 sł.)
Dziękujemy za współtworzenie repertuaru radia TOP80 Uśmiech