Member
Статус: Не в сети Регистрация: 31.12.2003 Откуда: SaratOFF
53rg3 Может, я и не прав (просто Спайдером около полугода не пользуюсь), но раньше была проблема: Спайдер видел вири в некоторых вещах, где их быть и не может (без примеров)! А Каспер в этом плане более адекватен... Короче, раньше я их вместе пользовал, но щас остался один Каспер5, с ним не надо смотреть за "правильностью отлова"...
Advanced member
Статус: Не в сети Регистрация: 02.04.2003 Откуда: Ростов-на-Дону
Люди добрые помогите кто чем может!
Сегодня мне сказали, что от меня исходят вирусы какие-то по IP клиентам моего провайдера. Доктор вэбом последним со всеми обновлениями проверил - нашёл несколько вирусов. Один был cool.exe в System32 2-й винды моей. И ещё несколько - есть скриншоты. Я всё удалял. Но вот два файла там есть с ними ничего не происходит почему-то, т.е. ни переместить, ни удалить, ни переименовать.. Чем бы ещё проверить? Если до завтра не удалю все вирусы, то меня отрубят от интернета... Может касперский поможет? Качать?
Добавлено спустя 24 минуты, 25 секунд: Ну вот ещё - теперь перезагрузки с обратным отсчётом после 60 секунд... ( Процесс со знакомым не хорошим именем lsass.exe.. Что делать? Он и не удаляется и DrWeb его не видит!
Member
Статус: Не в сети Регистрация: 22.03.2004 Откуда: Лобня
Заходи в безопасном режиме и удаляй те файлы которые не удалялись. А насчёт перезагрузки так тебе надо закрыть 445 порт или скачай обновление с майкрософта который закрывает эту дыру.
Добавлено спустя 2 минуты, 55 секунд: Да ещё если доктор позволяет запускать себя в безопасном режиме то запусти его он должен всё удалить, но после него всё равно проверь. Если что удаляй вручную
Advanced member
Статус: Не в сети Регистрация: 02.04.2003 Откуда: Ростов-на-Дону
leo_25 да, я что-то за Безопасный режим не подумал. А что за 445 порт - по русски можно? У меня у мамки есть встроенный файервол...
Raf_Atreides скачал, проверил, вроде ничего не нашла...
Member
Статус: Не в сети Регистрация: 22.03.2004 Откуда: Лобня
Трудно сказать насчёт порта, а вообще -это UDP протокол по которому естественно идет прием и отправка каких-то данных. Лучше всего скачай заплатку для этого порта он есть на майкрософте весит 2.7 мега. Если надо могу выслать на мыло.
http://www.securitylab.ru/44913.html http://www.securitylab.ru/44833.html это о нём красавце эксплоите. Кстати после того, как тебя перезагрузили можно получить полный доступ к твоему компу по телнету.
Добавлено спустя 8 минут, 26 секунд: Да вот ещё на закуску прога проверяющая открыт ли порт. Если у тебя локалка то можешь проверить всех и если, что то можешь сам понял чего.
http://www.securitylab.ru/tools/45055.html
Сейчас этот форум просматривают: Леонид33 и гости: 29
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения