Вирус в компе! Не могу найти...

  • Автор темы han_Solo
  • Дата начала
OP
han_Solo

han_Solo

Участник
Регистрация
27.08.2007
Сообщения
708
Реакции
0
Баллы
16
Народ спасибо за помощь... особливо сенкс ХАОСУ...
Оказываеться с компом у меня всё нормуль, а тупит у них линия...
Проверили комп АВАСТом, ничё практически ненашёл... так пакоцанные архивы. и всё... значит каспер нетак уж и плох как вы его хаите... потому что в начале лета когда мне этот комп привезли он был весь червяком изеъден. каспер ещё недели две его вылавливал... но всёже отловил всего.)))
 
Kenny

Kenny

Новичок
Регистрация
12.01.2006
Сообщения
5 855
Реакции
4
Баллы
0
всё хорошо что хорошо кончается :)
 
Черт

Черт

Активный участник
Регистрация
24.07.2007
Сообщения
29 785
Реакции
70
Баллы
48
Qok

Qok

Новичок
Регистрация
03.09.2004
Сообщения
45 424
Реакции
239
Баллы
0
Кошмар!!!!У меня антивирь пропустил его!!!!!Соединение установленно!Ужас!!!Хотя при открытии самого файла,антивирь спрашивает и интересуется....

А у меня при отключенном Outpost'е пишет что-то вроде: "песец вашему файерволу" или "файервол взломан". То есть, он через антивири соединяется на раз-два!
 
Черт

Черт

Активный участник
Регистрация
24.07.2007
Сообщения
29 785
Реакции
70
Баллы
48
Короче нужно менять антивир!!!Народ,пол-царства за хороший антивир!!!
 
vovik

vovik

Новичок
Регистрация
05.09.2007
Сообщения
908
Реакции
0
Баллы
0
Рассказываю историю в тему:
9 сентября вырубают у меня интернет. Кладу полтинничег, он повляется на пару мегабайт и вновь подыхает. Иду разбираться в Мирный переулок.
Говорят: вы 9 сентября выкачали 28 мегабайт за сессию 23:00-23:26.
Я глаза на лоб, офигеваю. Лезу дома в оперу - хер-то, не было меня там. Не мог я выкачать.
Иду снова в ВТ. Те: да, вот 1 сентября у вас подключение к адсл. Вы при регистрации положили стольник. И по 9 сентября выкачали не 50, а 78 мегабайт. Я им: одумайтесь, как я мог В МИНУС выкачать в инет??? В адсл это не прокатывает. Да и не было меня там.
Короче, написал заяву в их службу безопасности. Обещали в течение месяца-двух (!) разобраться.
Теперь совсем по теме: дома обновил Каспера, долбанул комп - ничего. Ставлю НОД лицензионный - ничего. Проверяю на адавары, трояны, черви... короче все что было, все файерволы - все использовал. Ноль!
Вывод - или это такой супервирус, который не распознается. Или родной ВТ мозга крутит!!! В пользу последней версии говорит еще и то, что они мне залепили: мол, так как у вас у всех динамический IP, определить, с какого адреса у вас было подключение мы не можем. Ну ни хера се, думаю, за что я деньги вам плачу?
Кстати, история эта у меня уже была пару раз, но не в таких масштабах.
Более того. У меня еще 2 друзей жаловались на скачивание трафика. Мол, зашли в почту - ноль писем - тут же вышли из почты. А 8 мегабайт как не бывало.
Короче, мой совет: не спускать дело на тормозах. А писать заяву. Чем больше таких заяв, тем больше вероятности, что ВТ обратит на эту проблему свое внимание. Либо там сидит крыса какая-нибудь, которая имеет доступ к карточкам, либо траф кушается вполне официально.
P.S. А-а-а-а! Кстати! Я вторую заяву написал на смену пароля. Заменили на мой. Итог - с 11 сентября при всех возможных и не прибитых на компе вирусах ни килобайта лишнего не скачнулось (теперь я слежу за этим строго).
Удачи!
 
Dr.Lecter

Dr.Lecter

Новичок
Регистрация
30.12.2005
Сообщения
7 324
Реакции
0
Баллы
0
2 vovik А у тебя случаем нет детей? Это наводящий вопрос в тему - "я не дома, а траффик ушел" :)
 
A

Anthrax

лорд Канцлер
Регистрация
06.11.2004
Сообщения
24 702
Реакции
100
Баллы
0
Посмотри по журналам событий - там все подключения фиксируются. И если в означенное время подключений небыло - пусть выкладывают логи с сервера. Потому что вроде бы там помимо айпишнега фиксируется и номер линии телефона.
 
Blackirbis

Blackirbis

Участник
Регистрация
05.10.2006
Сообщения
281
Реакции
0
Баллы
16
Два таких компа уже вычистил. Антивирус ANTIVIR (бесплатный немецкий вроде с английским интерфейсом) - несколько прогонов со свежими базами, плюс Agnitum Outpost на будущее.
+1 - весчь!!!
 
vovik

vovik

Новичок
Регистрация
05.09.2007
Сообщения
908
Реакции
0
Баллы
0
2 vovik А у тебя случаем нет детей? Это наводящий вопрос в тему - "я не дома, а траффик ушел" :)

Может где и есть на земном шарике. По крайней мере мне про них не известно. Дома из живых существ только кактус.
 
LUCIFER

LUCIFER

Новичок
Регистрация
02.08.2007
Сообщения
7 445
Реакции
2
Баллы
0
Да какие антивири? Файервол поставь, например Agnitum Outpost Firewall - сразу узнаешь, кто что качает - потом уже меры предпринимать.

+1. Вот верное решение. Сам сталкивался. А ещё это может и не вирь, а троян, или пижня какая-нить типа удаленного администрирования скрытно врублена. Её ниодин антивирь как вирус не определит, а файервол перекроет порты. Посмотри в реестре ветку HKLM/..../run, может там висит какая-нить прога, которая в автозагрузке не отображена (или msconfig забей в ком. строке и вкладка "автозагрузка").
 
LUCIFER

LUCIFER

Новичок
Регистрация
02.08.2007
Сообщения
7 445
Реакции
2
Баллы
0
гыг. я опоздал с советом ))))
Кстати ,господа админы, вам вопрос: если IP динамический, то нельзя ли его вычислить по ARP-таблице?? ARP-вроде не меняется, если его самому не поменять?? Иль я чегой-то путаю??
 
Dr.Lecter

Dr.Lecter

Новичок
Регистрация
30.12.2005
Сообщения
7 324
Реакции
0
Баллы
0
Может где и есть на земном шарике. По крайней мере мне про них не известно. Дома из живых существ только кактус.

блин, а кактус не могу выходить в инет, смотреть кактусиные сайты? :crazy:
по теме - уже все сказали
+1 за фаерволл
+1 за антивирь аля Symantec AntiVirus со свежими базами и свежий халявный CureIt! от Dr.Web
 
Верх Низ