Форумы Серверы Суспільство
Игры Серверы VBIOS General Soft & Hard Увлечения А поговорить... Культура Полезная информация Межигір'я Чат

Пользователь Сообщение: Virus helllppppp        (Тема#45411)
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
19.01.11 16:14 Ukraine #926930
Ситуация - на компе Вин сервер 2003 ... стоит Касперский 6.0 (сейчас идет полная проверка.. осталось 30% ... вроде ничего не нашел)

Методом тыка было вычислено что это 100% данный компьютер создает проблемы.

Суть проблемы - когда комп в сети - он тупо валит её ...

где взять загрузочный диск чтобы эту сволочь забороть? т.к. у меня подозрение что нифига не будет найдено обычной проверкой.

Памагити!
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 53
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
19.01.11 16:24 [Re: Karkusha] Ukraine #926936
Когда комп в сети физически (кабель вставляете) или програмно( домен айпи адрес) ? Может он каким-то образом создает петлю и это вовсе не вирус? Загрузочный доктор вебер есть у них на сайте образ качаешь шьеш надиск там под линухом проверка на вирусы только на днях юзал
http://www.freedrweb.com/livecd/?lng=ru
ME4EHbIU 
Only GOD can judge me
ME4EHbIU
Возраст: 37
: Киев
С нами с 05.01.06
Посты: 11685
19.01.11 16:32 [Re: Shu®Mu®] Ukraine #926943
симтомы кидо...кстати када у меня 6й каспер стоял, то не всегда его находил, только когда ему тело вируса скормить.....

попробуй глянь файлец c расширением exe и названием (што-то типа) jxq(и чего-то дальше)

зы: кстате дето в сети есть прога kidokiller весит понт совсем, её прямое назначение найти и обезвредить киду
GROB 
Пузырь Алькубьерре
GROB
Возраст: 44
: Ukraine, Kiev.
С нами с 24.01.02
Посты: 22565
19.01.11 16:47 [Re: ME4EHbIU] Ukraine #926958
качни avz с оф. сайта http://www.z-oleg.com/secur/avz/ - минутное дело. Выруби инет, выруби каспера - прогони avz с углубленным анализом.
Там все просто - разберешься.
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
19.01.11 16:55 [Re: Shu®Mu®] Ukraine #926964
  • Shu®Mu® :
Когда комп в сети физически (кабель вставляете) или програмно( домен айпи адрес) ? Может он каким-то образом создает петлю и это вовсе не вирус? Загрузочный доктор вебер есть у них на сайте образ качаешь шьеш надиск там под линухом проверка на вирусы только на днях юзал
http://www.freedrweb.com/livecd/?lng=ru

когда физически вставляем кабель.
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 53
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
19.01.11 17:31 [Re: Karkusha] Ukraine #926996
Немного некорректно спросил, даже если запущена например PE винда или когда ай пи не в диапазоне вашей сетки вешает? или только когда в вашей сети прописан комп?
ROKO 
белка-маньяк
ROKO
Возраст: 34
: UA, Kiev
С нами с 21.03.06
Посты: 14761
19.01.11 17:35 [Re: Karkusha] Ukraine #927000
1. Если физически, то возможно закольцевали сетку.
2. Вирусы. Посмотри мо в процессах есть ли ggservice32.exe, очень коварная фигня которую часто пропускают антивирусы.

Ну и стандартные методы
Прогон Cure It, AVZ, live cd..., + проги типа Spyware doctor
Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
19.01.11 19:30 [Re: ROKO] Ukraine #927126
эммм... что значит ВАЛИТ СЕТЬ?!?! О_о

Берет топор в руки и идет рубить пользователей?
опиши конкретно что происходит? или же на свиче шторм? или что? или служба сети вываливается, или доступ лагает? ЧТО? :))))
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
19.01.11 20:35 [Re: Antonian] Ukraine #927182
шторм на свиче
Shu®Mu® 
КонтрАдмирал
Shu®Mu®
Возраст: 53
: Kiev,Ukraine
С нами с 06.04.04
Посты: 17999
19.01.11 20:57 [Re: Karkusha] Ukraine #927197
Так как насчет ай пи, "шторм" при любых настройках, при входе именно в вашу сеть или даже когда в биосе висишь начинаеться?
Надо отделить вариант железа от варианта програмного ( вирусов) ,а потом уже действовать.
Ganzilla 
мясник-звероящер
Ganzilla
: Киев, 36 лет
С нами с 24.02.06
Посты: 6371
19.01.11 22:39 [Re: Shu®Mu®] Ukraine #927298
При этом надо смотреть загрузку сетевого интерфейса на серваке в диспетчере задач.
Если есть -- виновато ПО на серваке, в частности и вирус.
Также полезна прога Anvir Task Manager -- она покажет, какой процесс гребет сеть.
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
19.01.11 22:40 [Re: Shu®Mu®] Ukraine #927299
))) забей ... переставим завтра винду ..
Ganzilla 
мясник-звероящер
Ganzilla
: Киев, 36 лет
С нами с 24.02.06
Посты: 6371
19.01.11 22:42 [Re: Karkusha] Ukraine #927300
Ага, а если таки виновата сетевуха?
Тогда все зря? А права на общие принтеры и папки?
А если после перетрахивания сервака вы опять подцепите вирусню за 5 минут?
Лучше до конца разобраться.
Antonian 
очень важный палитолаг
Antonian
Возраст: 36
: Kiev,Ukraine
С нами с 18.10.03
Посты: 9148
20.01.11 13:17 [Re: Ganzilla] Ukraine #927599
ой шота мне кажется - что не в системе тут дело....
Штормы в основном это трабла железа... Вирь так сеть не штормит, вирь если мы говорим о черве, бьет по конкретным портам - а это уже обычная сетевая деятельность
Карк - не спеши винду убивать - сначала сетевуху поменяй всеравно проще
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
20.01.11 13:40 [Re: Antonian] Ukraine #927621
забейте .. уже переставили .. всё работает .. это был 100% вирь.
Silent Dude 
голос разума
Silent Dude
: Paradise
С нами с 18.02.10
Посты: 34469
20.01.11 13:50 [Re: Karkusha] Ukraine #927628
Какой ?
Nameless 
Maximus - Lite Edition
Nameless
: 404
С нами с 02.11.05
Посты: 21233
20.01.11 13:54 [Re: Silent Dude] Ukraine #927632
стопроцентный
Karkusha 
Белая ворона
Karkusha
Возраст: 43
: Kiev
С нами с 22.05.01
Посты: 8380
20.01.11 14:42 [Re: Nameless] Ukraine #927689
да ... уже никогда не узнаем )

скорее всего кидо как писали выше ... у нас такое было когда он бушевал ... но тогда это было не на вин2003 а на ХР ... там проще ...

ни одна из прог (пробовали Кас6.0, ДРвеб Кьюрит, и АВЗ) не помогли .. ну се ля ви.
Tester_1 
генералиссимус
Tester_1
Возраст: 45
: Kovel,Ukraine
С нами с 10.11.03
Посты: 13415
20.01.11 22:39 [Re: Karkusha] Ukraine #928039
собсно в ХР - kidokiller (kkiller) +
WindowsXP-KB957097
WindowsXP-KB958644
WindowsXP-KB958687

Кидо сень не валит, просто задалбливает зараженные компы.
Icon Legend Права Настройки темы
Распечатать тему


706 Просмотры
Реклама
76 сейчас в онлайне
2 пользователей (GOIIHiK, kit400) и 3 скрытых, а также 71 гостей сейчас онлайн.
VBIOS Version 3.0 FINAL | ©1999-2022
Execution time: 0.342 seconds.   Total Queries: 78   Zlib сжатие вкл.
All times are (GMT+3). Current time is 11:00
Top