Вирусы достали

Тема в разделе "WASM.HEAP", создана пользователем ajak, 2 янв 2012.

  1. ajak

    ajak New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2007
    Сообщения:
    463
    Народ помогите советом, в локалке, прова куча вирусов ходит в основном это Жорик IRC и ещё какой то хрен который блокирует звук доступ к касперу сайта микрософта и всех короче антивирусных компанимй. ВЫбивает св-хост. Денег на аутпост фаервол нет, и нет денег на роутер комп сразу в локалку втыкается. Подскажите где скачать хот фиксы секюрити чтобы дырки позакрывать, достало уже 5 минут и вылетает свхост
     
  2. Ursus

    Ursus Member

    Публикаций:
    0
    Регистрация:
    15 мар 2006
    Сообщения:
    238
    Адрес:
    Russia
    На сайте микрософта скачать.
     
  3. ajak

    ajak New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2007
    Сообщения:
    463
    дык а что качать конкретно то
     
  4. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Всё. Вполне достаточно виндового фаервола.
     
  5. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    Может, пора уже включить обратно Windows Update? А он всё нужное сам скачает.
     
  6. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    http://firewallforum.ru/

    скрипт для очистки статических путей, полезная весчь:
     
  7. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    Уязвимость в Outpost Firewall.

    Secure Network Operations,Inc. cообщает о нахождении уязвимости в популярном персональном файрволле Agnitum Outpost Firewall версий 1.х и 2.х.

    Уязвимость является локальной и позволяет обычному пользователю получить привилегии SYSTEM.

    Для выполнения подобной атаки необходимо выполнить следующие действия. Нажать правой кнопкой мышки на иконке Outpost в трэе, выбрать пункт меню "Options...", выбрать "приложение" или "плагин" (дополнение), выбрать "Add.." и выбрать c:\winnt\system32\cmd.exe. Консоль запустится с привилегиями SYSTEM.

    Второй спооб заключается в запуске блокнота (notepad.exe) в меню "Help".
     
  8. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    http://blackbeam.narod.ru/pro.htm

    первая (бесплатная) версия аутпоста, работает нормально (для справки - сразу нужно убрать галочку с автоматического обновления, поставить режим блокирования и все программы, которые должны выходить в инет сделать доверенными)

    не уверен, что лицензия разрешает свободное распостранение, попозже удалю

    ----------

    xptweaker 1.5 - одна из первых версий, позволяет (при установке) сделать кнопки перезагрузки и выхода из системы на рабочем столе
     
  9. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    Поешь дошираков, накопи на роутер!
    Продай Родину, родных и друзей, купи тёплый ламповый роутер!
    Продай почку, купи роутер!
     
  10. SilverStorm

    SilverStorm Member

    Публикаций:
    0
    Регистрация:
    7 дек 2010
    Сообщения:
    116
    Дабы не создавать тем, напишу сразу тут:
    Недавно заметил у себя в диспетчере задач процес жрущй 50% цп.
    Посмотрел Process Explorer'ом от Руссиновича:
    [​IMG]
    Прошел по пути, там нет такого файла, думаю может вирус успел уже explorer под себя пропатчить, посмотрел тотал командером\far там тоже не видно. Еще в Process Explorer'е было написанно что предок этого процесса explorer, так же странно что размер файла 0 байт (см на рис.). Как будто он запускается из потока другого файла сразу в оперативку.

    Что думаете\посоветуете ?
     
  11. ajak

    ajak New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2007
    Сообщения:
    463
    вирь в какой папке находится скажи полный путь
     
  12. SilverStorm

    SilverStorm Member

    Публикаций:
    0
    Регистрация:
    7 дек 2010
    Сообщения:
    116
    "C:\Documents and Settings\1111\Application Data"
    Визуально сам файл, как я уже говорил выше, не видел.
     
  13. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    записши на сиди хорошую систему на основе уин-пе, зайди с нее и много чего увидишь

    проверять надо начинать с корневой директори, потом папки темп ( и корзины на всех дисках - как то нашел в них бяку )

    запрети автозапуски со всех дисков и флэшек в т.ч.
     
  14. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    Обходится как два пальца об осфальт. Примитивный рейскондишен.
     
  15. Blackbeam

    Blackbeam New Member

    Публикаций:
    0
    Регистрация:
    28 дек 2008
    Сообщения:
    960
    неплохая защита от прыщавых дронов, однако
     
  16. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    Blackbeam
    Из сотни прыщавых дронов найдётся один, который поставит вам какой нибудь зероаццесс или заюзает этот самый рк и накроется ваша ось медным тазом.
     
  17. oleg545

    oleg545 New Member

    Публикаций:
    0
    Регистрация:
    14 окт 2008
    Сообщения:
    453
    SilverStorm
    самое простое - через восстановление системы
     
  18. SilverStorm

    SilverStorm Member

    Публикаций:
    0
    Регистрация:
    7 дек 2010
    Сообщения:
    116
    Oleg545 Спасибо, убрать то я его уберу, но мне интересна сама ситуация. Как увидеть файл или из какого файла он вытекает, да и сам размер файла 0 байт - странно это всё.
     
  19. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    SilverStorm, бло, че не понятно чтоль что там перехваты понаставлены, по этому и не видно его на диске? Юзай РкУ, дампай фаел и ковыряй его
     
  20. oleg545

    oleg545 New Member

    Публикаций:
    0
    Регистрация:
    14 окт 2008
    Сообщения:
    453
    SilverStorm
    ну заюзай тогда RootkitRevealer, файл увидишь, только предварительно подправь его, чтобы малварь не задетектила.