???
Математика на уровне МГУ

Показано с 1 по 12 из 12

Тема: Бяка-вирусяка

  1. #1
    Офицер Форума
    Регистрация
    28.01.2002
    Адрес
    РФ, Москва и иногда Курск
    Возраст
    48
    Сообщений
    3,606

    Бяка-вирусяка

    Есть сервак w2k3 64 обновленный по самое некуда.

    В инет открыт RDP.
    На серваке периодически появляется в автозагрузке mirc.exe.
    Лечу drWeb-ом.
    В event-viewer появляются сообщения с источником SideBySide.
    Еще появилась в C:\windows подозрительная папочка xintmp (её содержание в архиве и еще раз в архиве)
    Крайний раз редактировалось ShootOut; 15.07.2008 в 12:33. Причина: Нефиг бяки на форуме держать.
    Вера наших соотечественников в то, что Россия - одна из худших стран мира по своей абсурдности уступает только их же вере в абсолютную личную непричастность к сему положению.

  2. #2
    Лесник Аватар для ShootOut
    Регистрация
    15.03.2002
    Адрес
    Столичный город федерального значения
    Сообщений
    4,545
    Images
    3

    Ответ: Бяка-вирусяка

    Перво-наперво - перепроверить весь сервер антивирусами, не только DrWeb, еще парочку других напустить. Проверку проводить загрузившись в защищенном режиме.
    Потом пройти проверку на обновления на сайте мелкомягких, только не windows update, а вот тут:
    http://update.microsoft.com
    Правда для этого нужна лицензионная винда.

    Ну и после всех процедур поставить файрвол.
    RDP если очень нужно открывать в инет - лучше через какой-нить роутер (программный, не на винде или аппаратный)..

    Собственна.

    Ща народ понабежит, засоветуют насмерть.

    Regards! BS
    Для тех, кто хочет попытаться поискать правду советую учесть три обстоятельства:
    1. На форуме бывают дети.
    2. Я совсем не толерантный.
    3. Мне все равно кого банить.

  3. #3
    ED Team Аватар для USSR_Rik
    Регистрация
    16.08.2003
    Адрес
    Belarus, Minsk
    Сообщений
    2,450

    Ответ: Бяка-вирусяка

    А посмотри процессы - у Руссиновича есть утилита autoruns (ЕМНИП). Или более продвинутый аналог OSAM http://www.online-solutions.ru/osam_autorun_manager.php
    ...чего уж тигру лишняя полосочка... (© - не помню)

  4. #4
    Офицер Форума
    Регистрация
    28.01.2002
    Адрес
    РФ, Москва и иногда Курск
    Возраст
    48
    Сообщений
    3,606

    Ответ: Бяка-вирусяка

    У меня фаервол есть, 3com.
    На самом деле мне интересно, как этот вирусяка попадает Т.е. я не против его еще раз словить, но не знаю какими бы логами это отследить.
    Вера наших соотечественников в то, что Россия - одна из худших стран мира по своей абсурдности уступает только их же вере в абсолютную личную непричастность к сему положению.

  5. #5
    Зашедший
    Регистрация
    05.02.2007
    Адрес
    Москва
    Возраст
    43
    Сообщений
    23

    Ответ: Бяка-вирусяка

    rdp говоришь...
    а не появилось ли на компе каких-нибудь левых учеток?

  6. #6
    Офицер Форума
    Регистрация
    28.01.2002
    Адрес
    РФ, Москва и иногда Курск
    Возраст
    48
    Сообщений
    3,606

    Ответ: Бяка-вирусяка

    По совершенно непонятной мне причине появлялась Guest - хотя была отключена. Вроде. После повторного отключения учетки "левых" не появлялось.
    Вера наших соотечественников в то, что Россия - одна из худших стран мира по своей абсурдности уступает только их же вере в абсолютную личную непричастность к сему положению.

  7. #7

    Ответ: Бяка-вирусяка

    3com - это модем у теюя жтой фирмы с файерволлом? Но он не поможет если изнутри что лезет. изнутри же можно все по любым протоколам. Так что ставь себе comodo firewall pro. Ну, после того как заюзаешь антивиь

  8. #8
    Офицер Форума
    Регистрация
    28.01.2002
    Адрес
    РФ, Москва и иногда Курск
    Возраст
    48
    Сообщений
    3,606

    Ответ: Бяка-вирусяка

    Это наверняка снаружи. Потому как в 3:19 (время появления логов в event viewer) все внутренние компутеры были выключены.
    Вера наших соотечественников в то, что Россия - одна из худших стран мира по своей абсурдности уступает только их же вере в абсолютную личную непричастность к сему положению.

  9. #9

    Ответ: Бяка-вирусяка

    я имею ввиду изнутри компа. Нарпимер, у меня в модеме файерволл. Но он не может знать кто из компа лмоиться в инет, поэтмоу все разрешает. Вот снаружи не достучишся, если не разрешить. Поэтмоу я поставил себе и программный.

  10. #10
    Старший Офицер Форума Аватар для RomanSR
    Регистрация
    03.06.2007
    Адрес
    Омск
    Возраст
    43
    Сообщений
    14,536
    Записей в дневнике
    1

    Ответ: Бяка-вирусяка

    А ко мне регулярно черви ломятся Lovesun и Hellkern, Задолбали )).

  11. #11

    Ответ: Бяка-вирусяка

    мне может тоже кто ломиться, тока роутер не докладывает а тупо обламывает. Кстати, доктор веб у меня одного червяка выбит не смог, при запуске тот снова возникал, даже не из сети. поборол avira antivir

  12. #12
    Механик
    Регистрация
    28.07.2001
    Адрес
    Moldova
    Возраст
    53
    Сообщений
    1,016

    Ответ: Бяка-вирусяка

    AVZ от Зайцева http://z-oleg.com/ супротив червей неплох.. особенно если все его инструменты комплексно пользовать.. Помнится мы ток с его помощью бой выиграли, НОД, Каспер и доктор молча глядели на побоище (первым на того червяка Доктор обновился, но прошло часов 6... после.. к тому времени мы уже сладко спали )

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •