СП Кемеровский городской центр технических эксплуатаций


Логин   Пароль  
Регистрация на сайте!  Забыли пароль?
Навигация
Последнее на форуме
.*OGG - фармат к которому стоит или нет стремится?! 1 2 >>
Последнее сообщение Сегодня в 00:31:32 BOPOH[VII]
Депрессия???оО 1 2 3 >>
Последнее сообщение Сегодня в 00:29:43 EvilTeacher
Статистика 1 2 3 ... 7 8 9 >>
Последнее сообщение Сегодня в 00:17:29 fly87
Call of Duty4 - MW 1 2 3 4 5 >>
Последнее сообщение Сегодня в 00:15:30 BANDUGA
Вопросы к менеджменту Кемеровского Филиала.
Последнее сообщение Вчера в 23:52:24 Serbansortia
Конец света???о_О 1 2 3 4 5 6 >>
Последнее сообщение Вчера в 23:51:10 Serbansortia
На чем вы катаетесь\занимаетесь спортом? 1 2 3 >>
Последнее сообщение Вчера в 23:50:11 BOPOH[VII]
Как избавится от вредной привычки "Грызения Ногте ... 1 2 3 >>
Последнее сообщение Вчера в 23:48:03 BOPOH[VII]
TrackMania, надо сервер или нет? 1 2 3 4 5 >>
Последнее сообщение Вчера в 23:45:16 BOPOH[VII]
Просмотр фильмов
Последнее сообщение Вчера в 22:49:48 EvilTeacher
Аплоад работает или нет??
Последнее сообщение Вчера в 20:17:28 Den_Bayer
хреновый ремонт, товарищи!!!
Последнее сообщение Вчера в 17:03:15 Svethin
Сравнение WoW или Lineage 2 1 2 >>
Последнее сообщение Вчера в 16:59:34 fly87
Кубок УЕФА 1 2 >>
Последнее сообщение Вчера в 13:02:20 AC-1
Ил2 штурмовик 1 2 3 >>
Последнее сообщение Вчера в 12:54:06 Silius
Гон на Сервере
Последнее сообщение Вчера в 12:15:08 BOPOH[VII]
Можно ли заработать на инете! 1 2 3 >>
Последнее сообщение Вчера в 12:11:57 BOPOH[VII]
Музыка вновь на сибнете
Последнее сообщение Вчера в 10:57:51 EvilTeacher
Как разогнать такое железо? >>> 1 2 >>
Последнее сообщение Вчера в 09:17:23 EvilTeacher
какой должна быть скорость отдачи на безлимитке 128?
Последнее сообщение 14 мая 2008 23:17 alemtin

   Все форумы > Разное > Флейм  Правила    Поиск по форуму      
   Сейчас просматривают тему: 0 -> --, и гостей: 1 Предыдущая тема :: Следующая тема  

« Назад.. 1 2 Вперёд »

   
NOD32 v2.7 Не вставляет...
  • 0
 
Завсегдатай




Знак зодиака: Весы
Возраст: 17
Пол:
Зарегистрирован: 2 декабря 2007 11:57
Сообщений: 211
Поблагодарил: 3
Получил благодарностей: 1
Предупреждений: 2
КаРАУЛ!!!
Прихожу щя с гостей и офигиваю: Фаревол (Хоть когда-то пригодился) Блокирует некий файл spoolsv.exe и спрашивает чо с ним делать? Я ессно блокирнуть (Хотя название ккое-то до боли знакомое...). Далее смотрю на антивирь - Горит красным цветом :(
Модуль защиты АМОН выключен и не хотит включаться (говорит низзя). Ну я думая шо глюк тупо систему резетнул. И после нормальной загрузки винды он мне выдает, что АНТИВИРЬ ЗОХАВАН ТРОЯНОМ! Вот как это называется? Напоминает анекдот:

Пришол мужик в магазин:
-Заберите ваше средство от моли и верните мои деньги?
-А что такое? Средство не работает?
-Нет, не работает. Моль Тупо сжирает его!
-Ну таки все правильно! Пока Пока моль сжирает средство, ваша шуба находится в полной безопасности! =)

Так вот: Я Очень сильно сомневаюсь, что пока "Моль" сжирает моё "средство" версии 2.7, моя "Шуба" (Причем норковая) Находится в полной безопасности.

Так вот, о чем я:
Почему антивирь позволил себя зохавать? Он же должен был безжалостно карать подобную моль! Мож я чего не так настроил? Или все-же этт антивирь полное Г***О?
___________________________
ICQ: 9120264
Наверх 
Администратор




Знак зодиака: Овен
Возраст: -68
Пол:
Зарегистрирован: 25 октября 2007 14:08
Сообщений: 391
Поблагодарил: 0
Получил благодарностей: 10
Предупреждений: 0
Либо вирь супер-мега-хитрый какой-то. Либо базы не свежие. Либо кто-то все таки отключил постоянную защиту. Вариантов масса.
___________________________
Time is like a fuse: short and burning fast...
ICQ: 4100810
Наверх 
Завсегдатай




Знак зодиака: Весы
Возраст: 17
Пол:
Зарегистрирован: 2 декабря 2007 11:57
Сообщений: 211
Поблагодарил: 3
Получил благодарностей: 1
Предупреждений: 2
Постоянную защиту я вырубал одно время... но когда Троян проявил активность защита была включена. Базы автоматом обновляются прям с офф сервера. Остаётся думать на вирь. Слава богу хоть Нод из последних свох сил собрался и успешно изолировал этот троян, а то бы сейчас сидел...
___________________________
ICQ: 9120264
Наверх 
Бывалый




Знак зодиака:
Возраст: --
Пол:
Зарегистрирован: 24 апреля 2007 10:16
Сообщений: 154
Поблагодарил: 3
Получил благодарностей: 2
Предупреждений: 0
spoolsv.exe- это же исполняемый файл диспетчера очереди печати. Это что, вирус под него косит?
___________________________
Второй год на Вебстриме...
Полёт нормальный!
Наверх 
Активный участник




Знак зодиака:
Возраст: --
Пол: -
Зарегистрирован: 11 апреля 2008 14:28
Сообщений: 61
Поблагодарил: 0
Получил благодарностей: 0
Предупреждений: 0
Цитата: vorjyga
И после нормальной загрузки винды он мне выдает, что АНТИВИРЬ ЗОХАВАН ТРОЯНОМ!

Кто выдает??? И что конкретно пишет, нечего лабуду всякую писать.

Цитата: vorjyga
Постоянную защиту я вырубал одно время...

Вот и ответ на вопрос.
КГ/АМ
___________________________
Наверх 
Старожил




Знак зодиака: Овен
Возраст: 47
Пол:
Зарегистрирован: 20 января 2008 16:54
Сообщений: 304
Поблагодарил: 1
Получил благодарностей: 4
Предупреждений: 0
alemtin,
а почему бы нет? Прикинь, если у тебя есть сеть, в которой сотня машин. Стоят разные принтеры. Троян рассылает свои копии под видом заданий для печати, используя зараженный спулер... В том числе и на виртуальные принтеры. Абалдеть - дайте две! diablo
___________________________
Позволяй другим людям делать ошибки -
тогда тебе простят твои собственные...
Наверх 
Администратор




Знак зодиака: Овен
Возраст: -68
Пол:
Зарегистрирован: 25 октября 2007 14:08
Сообщений: 391
Поблагодарил: 0
Получил благодарностей: 10
Предупреждений: 0
Собственно DmitryF прав. Никто не гарантирует, что троян проявится сразу после заражения.
___________________________
Time is like a fuse: short and burning fast...
ICQ: 4100810
Наверх 
Бывалый




Знак зодиака:
Возраст: --
Пол:
Зарегистрирован: 24 апреля 2007 10:16
Сообщений: 154
Поблагодарил: 3
Получил благодарностей: 2
Предупреждений: 0
Цитата: EvilTeacher
а почему бы нет? Прикинь, если у тебя есть сеть, в которой сотня машин. Стоят разные принтеры. Троян рассылает свои копии под видом заданий для печати, используя зараженный спулер... В том числе и на виртуальные принтеры. Абалдеть - дайте две!

Действительно, обалдеть! Интересно, а в какой директории находиться троян? Вопрос к ворюге?

Файл spoolsv.exe всегда расположен в C:\Windows\System32 директории. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько вирусов (например Backdoor.Ciadoor.B, VBS.Masscal.Worm, Hacktool.Privshell и другие), использующих имя spoolsv.exe для сокрытия своего присутствия в системе.
__________________

Сообщение отредактировано 8 мая 2008 10:39. Редактировалось 1 раз(а)
___________________________
Второй год на Вебстриме...
Полёт нормальный!
Наверх 
Завсегдатай




Знак зодиака: Весы
Возраст: 17
Пол:
Зарегистрирован: 2 декабря 2007 11:57
Сообщений: 211
Поблагодарил: 3
Получил благодарностей: 1
Предупреждений: 2
C:\WINDOWS\java\trustlib\spoolsv.exe во smile3

А терь еще одно:
Относительно недавно У меня Нод отказался обновляться через наши зеркала. Я создал тему на форуме, что-то типа "Не работает зеркало обновлений Нод32" И мне один юзвер посоветовал некую тайскую программку "Nod_Login_8.2_final" Она мол обманывает лицензию и ты можешь спокойно обновляться через офф сайт. Прога работала оч хорошо. У мя ща базы №3084 и все до нее скачаны с помощью этой программы. НО! Буквально 15 минут назад я принес один докладец в наш кабинтернет информатики (Да, я школьник и чо? ad ) А там у нас стоит Касперь. И вот, при втыкании флехи в ЮЗБ отверстие он сразу заорал на троян. Я подумал, что из-за этого краша нода трояны успели записаться и на флэшку, ибо она была в тот момент засунута в разъем. И ужас предстал пред моими глазами, когда он обозвал вышеупомянутую прогу ТРОЯНОМ! назывался как-то "ru.jv".
Ведь может такое быть, что эта прога все это время вместо того, чтоб обновлять базы, качала ккую-нить левую (цензура)?
___________________________
ICQ: 9120264
Наверх 
Администратор




Знак зодиака: Овен
Возраст: -68
Пол:
Зарегистрирован: 25 октября 2007 14:08
Сообщений: 391
Поблагодарил: 0
Получил благодарностей: 10
Предупреждений: 0
Цитата: vorjyga
Ведь может такое быть, что эта прога все это время вместо того, чтоб обновлять базы, качала ккую-нить левую (цензура)?

Ну качать- то она скорее всего и качала, но что она делала помимо этого- вопрос не простой.
___________________________
Time is like a fuse: short and burning fast...
ICQ: 4100810
Наверх 
Завсегдатай




Знак зодиака: Весы
Возраст: 17
Пол:
Зарегистрирован: 2 декабря 2007 11:57
Сообщений: 211
Поблагодарил: 3
Получил благодарностей: 1
Предупреждений: 2
Слушайте, посоветуйте плз нормальный антивирь? Только не надо постов типа "Ставь Касперь и не парься! ;)". Хочется чтобы и оперативу не хавал и сканил хорошо. И желательно, чтобы без всяких заломов и кряков (ато опять бля поставлю на свою голову). И просьба написать аргументы, почему именно этот антивирус? help
___________________________
ICQ: 9120264
Наверх 
Администратор




Знак зодиака: Овен
Возраст: -68
Пол:
Зарегистрирован: 25 октября 2007 14:08
Сообщений: 391
Поблагодарил: 0
Получил благодарностей: 10
Предупреждений: 0
Ставь нод 3.0. Я те пару зеркал нормальных подскажу если что. Аргументы? Потому что он мне нравится и не подводил меня.
___________________________
Time is like a fuse: short and burning fast...
ICQ: 4100810
Наверх 
Бывалый




Знак зодиака:
Возраст: --
Пол:
Зарегистрирован: 24 апреля 2007 10:16
Сообщений: 154
Поблагодарил: 3
Получил благодарностей: 2
Предупреждений: 0
Хе! А меня Каспер не подводил ни разу!
___________________________
Второй год на Вебстриме...
Полёт нормальный!
Наверх 
Форумозависим




Знак зодиака: Рыбы
Возраст: 27
Пол:
Зарегистрирован: 9 октября 2007 08:52
Сообщений: 569
Поблагодарил: 8
Получил благодарностей: 17
Предупреждений: 0
kc_duke, присоеденяюсь, тоже порекомендую NOD32v3

Добавлено спустя 3 минуты 31 секунду:

Цитата: vorjyga
Я создал тему на форуме, что-то типа "Не работает зеркало обновлений Нод32" И мне один юзвер посоветовал некую тайскую программку "Nod_Login_8.2_final" Она мол обманывает лицензию и ты можешь спокойно обновляться через офф сайт

лучшее что придумали для нода, это сборщики ключей с различных сайтов, а обмануть лицензию невозможно, т.к. авторизация происходит у них на сайте и ключ требуется тока для своевременного получения обновлений
___________________________
кто ходит в гости по утрам, тот поступает мудро
вкус победы - это вкус чьей-то боли
ICQ: 771925
Наверх 
Активный участник




Знак зодиака: Телец
Возраст: 22
Пол:
Зарегистрирован: 14 апреля 2008 12:43
Сообщений: 52
Поблагодарил: 0
Получил благодарностей: 0
Предупреждений: 0
vorjyga,
Ставь AviraAntivir - официально бесплатный антивирус требует от системы совсем чуть-чуть при этом очень оперативно реагирует...у меня просто моментально-сижу в интернете и тупо захожу на сайт какой нить небезопасный-естественно оттуда лезут всякие звери и вот этот антивир тут же ловит эту дрянь и предлогает её удалить)Так что даже не пользуюсь файерволом)
___________________________
ICQ: 297301270
Наверх 
Форумозависим




Знак зодиака: Весы
Возраст: 34
Пол:
Зарегистрирован: 24 апреля 2007 10:16
Сообщений: 542
Поблагодарил: 6
Получил благодарностей: 13
Предупреждений: 0
Цитата: Sam
сижу в интернете и тупо захожу на сайт какой нить небезопасный-естественно оттуда лезут всякие звери и вот этот антивир тут же ловит эту дрянь и предлогает её удалить)
А зачем для теста лезть куда не просят. Можно и безопасно потестить антивирь.

Сообщение отредактировано 8 мая 2008 14:44. Редактировалось 1 раз(а)
___________________________
ICQ: 345743728
Наверх 
Старожил




Знак зодиака: Овен
Возраст: 47
Пол:
Зарегистрирован: 20 января 2008 16:54
Сообщений: 304
Поблагодарил: 1
Получил благодарностей: 4
Предупреждений: 0
vorjyga,
Сколько людей - столько и мнений. Мне нравится DrWEB (ищи мои посты в других темах - я про это уже писал). Машину не перегружает, ловит оперативно, обновлять можно вручную. И плюс - есть сканер электронной почты с спам-ловилкой. Ну, и в который раз - повторяю: нужен хороший файрволл. Для наших Стрим-линий лучше если в модеме есть аппаратный файр. Правильно настроишь - будет отсекать все лишнее незаметно для тебя. Ну а лечить известные тебе вирусы в системе (не дай бог) - очень удобен малыш AVZ. Если выявил вирус или троян - на сайте AVZ берешь готовый скрипт, запускаешь - и все, привет зверушке! Если же нет аппаратного файрволла - ставь бесплатный Comodo Firewall. Рубит заразу четко. Правда пару недель посидишь с подтормаживаниями, но потом он научится - и проблем не будет.

Добавлено спустя 2 минуты 59 секунд:

Sam,
а вот без файрволла - можно и цепануть чтонть свеженькое, незаметно для себя. И потом долго массажировать мозжечок через нос... Ну или тупо бить винду... до следующего сеанас массажа.. cray
___________________________
Позволяй другим людям делать ошибки -
тогда тебе простят твои собственные...
Наверх 
Новичок




Знак зодиака: Рыбы
Возраст: 21
Пол:
Зарегистрирован: 22 апреля 2008 22:25
Сообщений: 15
Поблагодарил: 0
Получил благодарностей: 2
Предупреждений: 0
скока знаю нода, ни разу еще не подводил... главное всегда в свежести держать и не давать краснеть
___________________________
Наверх 
Новичок




Знак зодиака: Дева
Возраст: 22
Пол:
Зарегистрирован: 2 апреля 2008 23:11
Сообщений: 7
Поблагодарил: 0
Получил благодарностей: 0
Предупреждений: 0
"главное всегда в свежести держать и не давать краснеть"
Это верно, вареза.нет не дает затухнуть и покраснеть))
___________________________
Наверх 
Бывалый




Знак зодиака: Весы
Возраст: 19
Пол:
Зарегистрирован: 5 декабря 2007 18:59
Сообщений: 104
Поблагодарил: 3
Получил благодарностей: 4
Предупреждений: 0
NOD32 Antivirus System 3.0.636.0 Business Edition x86
Официально русифицированный, руководством и базами с обновлением на 03.04.2008
http://file.sibnet.ru/get/file/?id=219920 (26,4Mb)

Зеркало: http://nod32.dsl42.ru/eset_upd (трафик внутренний)

Сообщение отредактировано 9 мая 2008 08:17. Редактировалось 3 раз(а)
___________________________
ICQ: 855482
Наверх 
 

« Назад.. 1 2 Вперёд »

     
Информация
Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.
Рекомендуем