новая гадость

Как-то умудриляс подцепить странную штуку. Вдруг выскакивает окошко IE Security с адресом сайта и предложением его открыть. Я жму Block. Через 5 минут опять. Выясняю, что раздел автозагрузки реестра прописалась какая-то какашка rundll32 w00b604a.dll <некие параметры>. Вышибаю гадость из памяти ProcExp'ом от Sysinternals. Замечаю, что в памяти висит еще три странных процесса - PEcarlin, FCAdvice и AXVenore.... вышибаю и делаю им унинсталл (у них он есть)... :-o Пока живу без проблем....
вся дрянь добавлено в коллекцию всяческих чудиков....

Аватар пользователя DanZer

Цитата:
А твою тачку небось кто то уже дико юзает под свой интерес
Поддерживаю целиком и полностью - привезли недавно комп посмотреть из соседнего райцентра. Месяц как купили, меньше недели, как в интернет вышли (причем с диалапа по межгороду - скорость представляете, да?) и юзали строго для получения-отправки почты с ящика на сайте провайдера. Антивиря никакого, зато зверинец из троянов - богатейший, аж винда грузиться не хотела.

Настоящий джентльмен назовет кошку кошкой, даже наступив на нее в темноте.
Что-то ищем? Google в помощь

Аватар пользователя ivp

Ну уж коли все высказываются, то и я тоже:
Дома - Хрень Про аглицкая + Муй + НОД32 (спасибо MmM) + Windows Defender + некоторое количество мозгов в голове (в смысле, куда лазить, а что убивать сразу и беспощадно);
В лавке (на каждом рабочем месте) - Хрень Про русская + НОД32 (сервер+клиенты, опять же спасибо MmM) + Windows Defender + ISA 2004 + SUS + дополнительные проверки раз в месяц всяко-разным (из первых пяти модных по списку) + опять же, некоторое количество мозгов, в сочетании с беспощадными тренировками юзеров по БЗЖ...
Потому и не кусают... (с) wink

- Ситчик веселенький есть?..
- Приезжайте, обхохочетесь!..

Аватар пользователя MmM

да ... WUS рулит ...

Аватар пользователя great coder

Блин, очередную гадость поймал ручками:) HotFix3062 какой-то

Выход обычно есть. Но он не работает.

Аватар пользователя LiveR

А я принципиально ничего не держу. Машина инетовская - чисто посредник, ничего на ней нет (кроме промежуточных файлов), а новоявленых кулхакеров в нашей локалке навалом - пусть тренируются, мне не жалко. Раз в неделю сношу систему и востанавливаю из образа - 10 минут и никакого гемороя. Тратить время на отлов всякой живности - ЖАЛКО. А главное, я видел полно машин, ВООБЩЕ не подключенным не к инету, не к сети - и полные троянов....


DiVersant писал(-а):
по моим наблюдениям, время нормальной жизни незащищенной виндовой тачки в инете с прямым ip - 5-10 минут... далее начинается - цепляние к портам, сканы, нюки, подсад троянов, подключение к сервисам...

Машина с прямым ИП - верно, уже интересная цель. Но просто так внешний ip люди не ставят (дорого и не нужно) - так что это как знак - тут можно интересным поживиться

Сидел, сижу и буду сидеть... на Windows 98

LiveR писал(-а):
Машина с прямым ИП - верно, уже интересная цель. Но просто так внешний ip люди не ставят (дорого и не нужно) - так что это как знак - тут можно интересным поживиться

не знаю-не знаю... у нас при АДСЛ-е почти все провайдеры статику дают... roll т.е. внешний прямой ай-пи...

Аватар пользователя Root

Цитата:
не знаю-не знаю... у нас при АДСЛ-е почти все провайдеры статику дают..

а у нас все плохо.
Авангард (ПТН) - динамический внешний IP. Причем изменить это никак нельзя:(
Божья коровка (WebPlus) - либо прокси (своего внешнего IP нету), либо доплачивать за нормальный статический внешний IP.

Аццкий ромбовод {:€
Я пока не волшебник - я только учусь! :-P

и сколько доплачивать ?
у нас через кабельное ТВ (свежее их предложение) 256/128 (down/up) почти unlim (ночью и выходные анлим, дневного - 3 гига) + внешний IP - 29 вечнозелёных... и от ай-пи шника не откажешся... у комплекте...
а у мну сейчас динамический... но внешний...
поскольку сервак не выключается, можно считать статическим;)

Аватар пользователя Root

Цитата:
и сколько доплачивать ?

у WebPlus вшивых 6 долларов.

Аццкий ромбовод {:€
Я пока не волшебник - я только учусь! :-P

мдя...
Зато скорости у Вас лучше...
У нас самый крупный провайдер (на нём и сижу) обходится внешним каналом где-то 300 мегабит... на весь город и окрестности... и то сейчас легче - полгода назад толи 100 толи 150 было...:(

а машина без антивирей с внешним ай-пи может немало прожить... у соседней сетки рекорд - 1.5 года без всяких... чистая ХРю СП2 на типа сервачке раздачи И-нета...
то, что нахватала машина целый букет "вкусностей", это, конечно, есть... но работала, зараза...

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Разрешённые HTML-теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • You can use BBCode tags in the text. URLs will automatically be converted to links.

Подробнее о форматировании текста

Антибот - введите цифру.
Ленты новостей