Правила раздела.

    Уважаемые господа ламеры, юзеры, хакеры и другие посетители этого раздела!
    Обращаем Ваше внимание, что на страницах нашего форума
    КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ выкладывать, а также открыто испрашивать ключи, кряки, патчи (в неправильном понимании) и другие всякие файлы которые могли бы нарушить авторские права хозяев программного обеспечения!!!
    Приветствуются программы распространяемые “free, свободно, бесплатно, безкоштовно, вільно, frei,...”.
    Коммерческое, лицензионное программное обеспечение, выкладываемое на страницах нашего сайта, рассматривается только в рамках ознакомления!
    Все вопросы по его использованию и обслуживанию возникающие в процессе тестирования,выходящие за рамки правил форума, просим адресовать непосредственно автору темы по телефону, ICQ, в ЛС, при личной встрече и т.д., и т.п., то есть интимно.


Начать новую тему Ответить на тему
 DjesForum : музыка и всякие полезности » ТЕХ.ПОДДЕРЖКА » Защита
На страницу Пред.  1, 2, 3, 4, 5  След.

  # Сетевая атака Пред. тема | След. тема # 
 Страница 3 из 5 [ Сообщений: 104
  Версия для печати

 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#51  СообщениеДобавлено: 28 сен 2010, 04:46

Краснодарка Я бы рекомендовал качать утилиты для проверки сторонних разработчиков (стоит каспер, качать нод или доктор и т.д.) Сам так делаю.

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#52  СообщениеДобавлено: 28 сен 2010, 07:24

Цитата
писал(а) горячева
Да я не понимаю, чего Ирина психует? Атака отражена. Касперский хорошо выполняет свою миссию


Дело в том, что просто так атаки не появляются, если даже она меняла IP, а отаки идут, тут явно что-то сидит. Касперский отражает атаки, но причина не выявлена.

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#53  СообщениеДобавлено: 28 сен 2010, 07:47

Kasper Вот-вот. искать нужно. Может и в компе чего-то не так. Что-то присело и сидит. :pardon:

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#54  СообщениеДобавлено: 28 сен 2010, 18:45

Я ищу, ищу. Но пока одно нашел и удалил.
Вебом проверяла ничего не нашел.
А компьютер тупеет прям на глазах.
Я еще на одно думаю, но это проверю завтра :pardon:


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#55  СообщениеДобавлено: 28 сен 2010, 18:50

У NOD32 очень много утилит. Мне их всех качать? Там такой приличный список :girl_drink:


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#56  СообщениеДобавлено: 29 сен 2010, 05:03

NOD, еще можно на троянчиков погоняться. Разложить процессы и посмотреть какой процесс грузит комп!

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#57  СообщениеДобавлено: 29 сен 2010, 07:41

Цитата
писал(а) Краснодарка
У NOD32 очень много утилит. Мне их всех качать? Там такой приличный список :girl_drink:


Возьми любую, а лучше парочку и проверь ими.
dsh1968 предлагает посмотреть процессы, открой диспетчер задач и посмотри какой процесс больше всего процентов берет. Бездействие системы при нормальном состоянии должно быть не менее 90%.

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#58  СообщениеДобавлено: 29 сен 2010, 08:13

У меня бездействие системы от 90 до 98.
Для этого надо было выключить все, закрыть? Я правильно поняла?


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#59  СообщениеДобавлено: 29 сен 2010, 08:16

Даже в простом режиме, при включенном должно быть примерно 90%. Нужно посмотреть какие именно процессы грузят систему( например 50%). ведь выше написано, что комп тормозит. Вот и нужно момент ловить.

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#60  СообщениеДобавлено: 29 сен 2010, 08:26

Процессов всего 39. Сидела смотрела на все. Максимально поднялось только до 12.


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#61  СообщениеДобавлено: 29 сен 2010, 08:38

А тормозит когда?

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#62  СообщениеДобавлено: 29 сен 2010, 08:44

Начала проверять снова Касперским. Один процесс avp.exe поднял до 80, а бездействие упало. Но я думаю,что это нормально? Или ошибаюсь? Наверное, это процесс какой-то Касперского?


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#63  СообщениеДобавлено: 29 сен 2010, 08:50

avp.exe-это от касперского, То что поднял процессор до 80 эта работа нормальная. После проверки посмотрите еще раз на процессы, а лучше скачать спец. утилиту для раскладки процессов. Вот тут есть http://technet.microsoft.com/ru-ru/sysi ... 96653.aspx

Разложите и скрины выложите. Глянем

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#64  СообщениеДобавлено: 29 сен 2010, 09:21

Наверное так
[Для просмотра изображения необходимо включить JavaScript][Для просмотра изображения необходимо включить JavaScript]


Поискала Касперским уязвимости нашел только вот такие
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#65  СообщениеДобавлено: 29 сен 2010, 09:45

A0380mon.exe http://www.filecheck.ru/process/a0380mon.exe.html

Похоже троян. Информация по нему есть в поисковиках, но в основном на английском. Как я понял, это может быть полезная программа или замаскированый вирус. Его можно удалить в безопасном режиме.
___________________________________________________-

Прикольно, искал его в Гугле на русском и нашел тут http://djesforum.ru/forum/topic11985-75.html

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#66  СообщениеДобавлено: 29 сен 2010, 09:50

Я бы еще отключил GuardMailRu, YotaAccess и Magent, лишние лазейки для вирусов не к чему.

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#67  СообщениеДобавлено: 29 сен 2010, 10:02

YotaAccess это же мой модем. Как я буду выходить в интернет? И агент?


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#68  СообщениеДобавлено: 29 сен 2010, 10:09

YotaAccess оставь, а агент выключи хотябы для проверки. Не надёжная вещ, через него много гадости может залезть.

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#69  СообщениеДобавлено: 29 сен 2010, 10:22

Выключила, что советовал. Перезагрузилась. Все опять на местах


Вернуться к началу
 Профиль
 
Старожил
Аватара пользователя
Не в сети

Зарегистрирован:
21 май 2007, 14:50
Сообщения: 1871
До нового звания: 87.1%
Откуда: район Кавказских Минеральных Вод
Поблагодарили: 54
Награды: 3

Сообщение номер:#70  СообщениеДобавлено: 29 сен 2010, 10:44

Оно и будет на местах, надо в автозагрузке выключать. Или во время проверки завершить процессы удалить.

_________________
Средства у нас есть, у нас ума не хватает.


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#71  СообщениеДобавлено: 03 окт 2010, 13:47

Атаки как шли так и идут :blablabla:
Проверила Dr.Web CureIt ничего не нашел. Потом снова. Но уже на шел и удалил трояна.
Вот здесь был C/Documents and Settings/Admin/Application Data/winxrar
Troajn.Fraudster 101
Касперский предательски молчит! Проверяю каждый день ничего не находит. Вот как он отражает атаки :blablabla:
И чё бы не психовать мне.
Папки Application Datа в Adminе я не нашла.
Работа компьютера падает. Зашла в интернет через 30 минут постоянного подключения. Текстовые документы даже долго открывает.
Зависает часто.
Боюсь,что завтра уже не смогу вообще компьютер включить.
Сейчас снова скачаю Dr.Web CureIt. Буду снова сканировать. Касперский только все просканировал, но как и всегда ничего не нашел. :021:


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#72  СообщениеДобавлено: 04 окт 2010, 04:30

А попробуй те Касперского отключить и поработать без него, не включая инет. Может из-за касперского тормозить!

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Модератор
Аватара пользователя
Не в сети

Зарегистрирован:
07 май 2009, 03:25
Сообщения: 9781
Откуда: Братск
Страна: Russia [Россия] (ru)
Поблагодарили: 202
Награды: 4

Сообщение номер:#73  СообщениеДобавлено: 04 окт 2010, 04:53

Ирина ! Я когда поставил себе "файервола" , тоже вначале видел "извещение" атак . Оно меня достало и я отключил "это" :) Зато теперь , про все атаки , я смотрю в "журнале"

_________________
..А так охота тишины ! Чтоб слышать шепот ветра и пенье птиц...


Вернуться к началу
 Профиль
 
Авторитет
Аватара пользователя
Не в сети

Зарегистрирован:
23 сен 2009, 06:44
Сообщения: 602
До нового звания: 20.4%
Откуда: Омск
Поблагодарили: 8
Награды: 1

Сообщение номер:#74  СообщениеДобавлено: 04 окт 2010, 05:01

Тут можно почитать про Ваш троян!

_________________
[Для просмотра изображения необходимо включить JavaScript]


Вернуться к началу
 Профиль
 
Свой человек
Аватара пользователя
Не в сети

Зарегистрирован:
01 окт 2008, 08:52
Сообщения: 6358
Откуда: КРАСНОДАР
Страна: Russia [Россия] (ru)
Поблагодарили: 212
Награды: 3

Сообщение номер:#75  СообщениеДобавлено: 04 окт 2010, 08:30

Володя, "файервол" я себе не ставила. Все не было времени. С этими атаками.

Прочитала про вирус. Я такими программами не увлекаюсь. Ничего подобного у меня нет. Я уже боюсь скачивать :girl_haha:


Вернуться к началу
 Профиль
Начать новую тему Ответить на тему
 DjesForum : музыка и всякие полезности » ТЕХ.ПОДДЕРЖКА » Защита
На страницу Пред.  1, 2, 3, 4, 5  След.

Найти:
Перейти:  

  # Сетевая атака Пред. тема | След. тема # 
 Страница 3 из 5 [ Сообщений: 104
 
Показать сообщения за: Поле сортировки
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

  Версия для печати