Форумы Modlabs.net: Словил странного виря - Форумы Modlabs.net

Перейти к содержимому

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Словил странного виря

#1 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 26 Декабрь 2003 - 16:59

Собственно когда я его поймал неясно. Он выругался на службу RPC и перезагрузил комп. Я подумал что Бластер. Но лечилка его не нашла. После чего я вырубил интернет, и что примечательно этот гад начал сам вызывать звонилку и звонить провайдеру - я быстренько линию из модема дернул. Причем закрытие звонилки не помогало - запускалось по новой, а вот когда я снимал задачу через таск менагер - как бабка отшептала (правда до первой перезагрузки).
Систему я уже потер, поставил вчистую и файрволом нахлобучил. Пока нормально. Только вот интересно - что за вирь такой.
0

#2 Пользователь офлайн   Robocop 

  • To serve and to protect
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 4 517
  • Регистрация: 06 Апрель 03

Отправлено 26 Декабрь 2003 - 17:20

Зачем же так радикально? Из-за вируса систему тереть.
0

#3 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 26 Декабрь 2003 - 21:08

Лень матушка. Неохота было лечилку искать.
0

#4 Пользователь офлайн   MicrObiolOg 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 482
  • Регистрация: 24 Октябрь 03

Отправлено 26 Декабрь 2003 - 23:10

Гы, 80% вирей пишется в авто загрузку левыми ключами, а файр надо всегда иметь с собой :) у меня в логах иногда кошмар :) ака проломы(обломы гыгы-хехе) по 10-20 простукиваний 135, 445 портов(бластерных RPC и DCOM) КаШмАр ! :)
0

#5 Гость__*

  • Группа: Гости

Отправлено 27 Декабрь 2003 - 01:47

MicrObiolOg
автозагрузку проверял - не было его там.
0

#6 Пользователь офлайн   STream 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Участник клуба Voodoo Masters
  • Сообщений: 530
  • Регистрация: 07 Сентябрь 03

Отправлено 27 Декабрь 2003 - 10:10

Гость
ты через пусковую или мс конфиге икал?
Вообще всем рекомендую РегКлинер - супер прога - видет все автозагрузки , удобная и беслатная....
0

#7 Гость__*

  • Группа: Гости

Отправлено 27 Декабрь 2003 - 14:34

В реестре - ручками и глазками :)
0

#8 Пользователь офлайн   Robocop 

  • To serve and to protect
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 4 517
  • Регистрация: 06 Апрель 03

Отправлено 29 Декабрь 2003 - 12:52

или msconfig на худой конец. :kruto:
0

#9 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 29 Декабрь 2003 - 13:53

Я так понял никто не знает, что это за вирь такой.
0

#10 Пользователь офлайн   MicrObiolOg 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 482
  • Регистрация: 24 Октябрь 03

Отправлено 29 Декабрь 2003 - 19:32

Мож эт проста винда глюкнула :idea:
0

#11 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 29 Декабрь 2003 - 20:55

MicrObiolOg
Эка ее приплющило-то :) :idea:
0

#12 Пользователь офлайн   Gipnoz 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 460
  • Регистрация: 07 Ноябрь 03

Отправлено 31 Декабрь 2003 - 15:30

Советую в данном случае кроме анитиавиря и файра иметь AD-ware ( скан на всяческих червей ) и Starter (лучшая прога по редактированию процессов и автозагрузки) :lol:
0

#13 Пользователь офлайн   Yoj 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 111
  • Регистрация: 27 Декабрь 03

Отправлено 01 Январь 2004 - 23:56

У меня таколй же был ... тоже стиранием системы замочил ... так как антивирусы не помогли.
А еще был гад который "мутировал" :puke: - себе имя и место менял - обнаружыл из-за появившыхля в кваке 3 тормозов - которых у меня в кое веки небыло :beer:
0

#14 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 02 Январь 2004 - 00:05

Yoj
тоже в инет сам звонил
0

#15 Пользователь офлайн   Yoj 

  • Advanced Member
  • PipPipPipPipPipPipPip
  • Группа: Пользователи
  • Сообщений: 1 111
  • Регистрация: 27 Декабрь 03

Отправлено 02 Январь 2004 - 01:45

ага сволоч ... а еще сам клепал екзешники с своей копией под разными названиемя ... от падла :puke:
0

#16 Пользователь офлайн   TroL 

  • Member
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 406
  • Регистрация: 07 Октябрь 03

Отправлено 02 Январь 2004 - 01:57

Снес винду, поставил по-новой и патчик против бластера - пока не беспокоит.
Ну и файрвол, конечно.
0

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 members, 1 guests, 0 anonymous users