Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
Вирус блокирует сеть(, может кто подскажет?
 
Igor-USSR
нет, я не думаю что это этот вирус, симптомы не совподают
служба эта включена
 
бекап-то сделали?
 
Цитата
Igor-USSR пишет:
Как бороться с сетевым червем Net-Worm.Win32.Kido
Все 3 указанные там заплатки стоит поставить в любом случае.
вот, как раз там есть те две, которые мне не пришлось ставить. помогла и одна.
Цитата
Moriarti Fon Braun пишет:
служба эта включена
Служба IPsec впорядке? если она остановленна с режимом запуска "авто" - отлюкчите или назначьте "вручную".
Изменено: Алекс М - 21.05.2009 16:21:44
 
AVZ c virusinfo, устанавливаем драйвер расширенного мониторинга, перегружаемся в безопасный, чистим систему на максимальном уровне эвристики с включенным противодействием всем подряд руткитам. Когда у меня такая фигня была, покоцало системные файлы svchost.exe и еще пару dll'ек, каких - не вспомню,  был WinXP SP2, тупо распаковал sp2.cab в System32, потом обновился до sp3. Естественно после чистки системы.
 
Цитата
Алекс М пишет:
Служба IPsec впорядке? если она остановленна с режимом запуска "авто" - отлюкчите или назначьте "вручную".
что-то не вижу службу такую :|
 
Чтобы комп виделся в сетевом окружении в одноранговой сети, должны быть запущена служба "Сервер" и "TCP/IP-Netbios Helper" (модуль поддержки NetBios через TCP/IP), а также "Служба доступа к файлам и принтерам" в свойствах сетевой платы, ну и, естественно, "Клиент для сетей Мелкософт"
А для проверки, расшарены ли ресурсы - Пуск-Выполнить-"\\ip-адрес компа", на котором есть расшаренные ресурсы...(без кавычек, ессн-но)...
Ну и проверяй доступность 137-139 и 445 портов... Кстати, 445 порт очень любят использовать вирусы для распространения по локалке...
а IPSEc здесь как-то не причем...
Изменено: xandersh - 22.05.2009 11:13:21
 
Цитата
Moriarti Fon Braun пишет:
что-то не вижу службу такую
должна быть. посмотрите получше, пожалуйста. Эта служба очень важна.
Цитата
xandersh пишет:
сетевом окружении
вообще-то проблема не в сетевом окружении, а в не доступности по сети, к примеру через "выполнить".
Цитата
xandersh пишет:
а IPSEc здесь как-то не причем...
а ты попробуй его сломай.
к примеру перемести файл C:\WINDOWS\system32\lsass.exe куда-нибудь из деректории system32.
Перезагрузись, и попробуй зайти через шару на свой компьютер.
 
На свой комп я и с ipsec не зайду, нет у меня шар, все ненужные мне службы типа сервер, нетбиос и иже с ними удалены...
Изменено: xandersh - 22.05.2009 11:52:23
 
Мне вот тоже интересно - чем же это может быть так важна службы IPSec - если я не использую этот набор протоколов? В случае использования IPv6 он является неотъемлемой частью протокола, но для IPv4 - он всего лишь необязательное расширение.
 
Цитата
SOLDIER пишет:
если я не использую этот набор протоколов?
я вот тоже явно не использую. но у меня в сервисах есть и работает в автоматическом режиме.
наверное для других служб.

П.С.: у меня рабочая станция - Windows Server 2003 SE SP2.
 
Может таки зря работает?   ;) Вот объясни мне, линуксовому админу - почему у тебя в Виндах работает служба, которая тебе на фиг не нужна???? Вот не понимаю я этого. Тут ведь прямой путь к подписи нашего "великого и ужасного гуру" Доминатора! Ведь действительно - МАСТ! И более того - ДАЙ!
А по сути - объясни мне опять же, как Линуксовому админу суть своей фразы.
Цитата
Алекс М пишет:
должна быть. посмотрите получше, пожалуйста. Эта служба очень важна.

Так ЧЕМ она так важна всё-таки? Я вроде в сетевых протоколах достаточно хорошо разбираюсь, но необходимости службы (более того - важности), которая не используется - ну никак не улавливаю.
 
Цитата
Алекс М пишет:

я вот тоже явно не использую. но у меня в сервисах есть и работает в автоматическом режиме.
наверное для других служб.

П.С.: у меня рабочая станция - Windows  Server 2003  SE SP2.

Так посмотри зависимости, кто и для чего использует, и от каких служб зависит...
 
Цитата
xandersh пишет:
Ну и проверяй доступность 137-139 и 445 портов... Кстати, 445 порт очень любят использовать вирусы для распространения по локалке...
извини я немного чайник, как можно порты проверить? ч
Вообще люди..что отвечает за доступность компа по сетеке?.. просто пингуется, сетевая ася пашет, другие компьютеры через зараженый комп видит..в сетевом окружении отображается...в чем понт не пойму... уже форумов пять не могут помочь...
 
главное харды прогнал на вирусы на других компах...нет не чего
 
вот странное что-то в портах...
1184 TIME_WAIT 192.168.1.35 139 [0]
1185 TIME_WAIT 192.168.1.35 445 [0]
1187 TIME_WAIT 127.0.0.1 30606 [0]
1189 TIME_WAIT 192.168.1.33 445 [0]
1190 TIME_WAIT 192.168.1.202 445 [0]
1193 TIME_WAIT 192.168.1.22 139 [0]
1194 TIME_WAIT 192.168.1.23 445 [0]
1197 TIME_WAIT 192.168.1.24 139 [0]
1199 TIME_WAIT 192.168.1.51 139 [0]
1201 TIME_WAIT 192.168.1.26 139 [0]
1203 TIME_WAIT 192.168.1.103 139 [0]
1205 TIME_WAIT 192.168.1.34 139 [0]
1207 TIME_WAIT 192.168.1.101 139 [0]
1209 TIME_WAIT 192.168.1.104 139 [0]
1211 TIME_WAIT 192.168.1.105 139 [0]
1213 TIME_WAIT 192.168.1.106 139 [0]
1215 TIME_WAIT 192.168.1.109 139 [0]
1217 ESTABLISHED 192.168.1.6 139 [4] System
5152 LISTENING 0.0.0.0 16506 [1304] c:\program files\java\jre6\bin\jqs.exe
30007 LISTENING 0.0.0.0 6311 [1060] c:\program files\netwriter\netwriter.exe
30606 LISTENING 0.0.0.0 26782 [1184] c:\program files\eset\eset nod32 antivirus\ekrn.exe
30606 TIME_WAIT 127.0.0.1 1218 [0]
30606 TIME_WAIT 127.0.0.1 1220 [0]
 
На всякий случай, проверь наличие скрытого файла dllcache.exe в windows\system\
Если есть - убивай его нафиг...
И перегружай.
Изменено: xandersh - 25.05.2009 09:08:38
 
Цитата
Moriarti Fon Braun пишет:

Вообще люди..что отвечает за доступность компа по сетеке?.. просто пингуется, сетевая ася пашет, другие компьютеры через зараженый комп видит..в сетевом окружении отображается...в чем понт не пойму... уже форумов пять не могут помочь...

Честно, ничего не понял... Кто кого видит, кто где отображается...
 
нет такого
 
xandersh
с зараженого компьютера можно через сетевое окружение зайти на другие компьютеры, а с угих компьютеров на зараженный зайти низя
 
каюсь. В ХР нет такой службы - IPsec. Для чего нужен? ну можно его вместо брендмауера использовать. Домой VPN-ться с IPsec.
Сами по себе службы все важны.
Цитата
Moriarti Fon Braun пишет:
xandersh
с зараженого компьютера можно через сетевое окружение зайти на другие компьютеры, а с других компьютеров на зараженный зайти низя
именно это и было у меня в сети, когда к нам Kido пробрался. Останавливались службы, с компа куда угодна, хоть ася, хоть локальная с сеть, а вот на него - никак.
После перезагрузки компа - всё работает, но через 10 минут снова "вылетал" из сети.
Страницы: Пред. 1 2 3 След.
Читают тему