Страница 2 из 2
afil
ALIGAN писал(а):

PachaG писал(а):

ALIGAN писал(а):

Вообще не ставлю антивири,фаерволы и т.д.


эт правильно, я тоже так делал, а потом за 2 дня переставлял 9 раз винду Good


Обычно раз в год переставляю,на буке в мае ставил,на ПК летом.


ладно понты гнать - типа в дождь нах зонтик, я и так сухой ...
если в инет активно без антивируса ходить - кирдык быстро придет
PachaG
ну смотря чем ты на нем занимаешься, если работаешь, то зря конечно, если просто в нете посидеть, игрушки поиграть да фильмы посмотреть, то можно и не ставить
ALIGAN
afil писал(а):

ALIGAN писал(а):

PachaG писал(а):

ALIGAN писал(а):

Вообще не ставлю антивири,фаерволы и т.д.


эт правильно, я тоже так делал, а потом за 2 дня переставлял 9 раз винду Good


Обычно раз в год переставляю,на буке в мае ставил,на ПК летом.


ладно понты гнать - типа в дождь нах зонтик, я и так сухой ...
если в инет активно без антивируса ходить - кирдык быстро придет


Мне пох веришь ты или нет,говорю как есть,комп и бук не для работы и если что то заведется,переустановлю ось-делов то на пару часов.
ALIGAN
Некоторые и на мобильники антивири ставят-береженного бог бережет ,сказала монашка одевая презерватив на свечкуWink
XTC
Надо запустить netstat с командной строки.
Если открыто много портов с протоколом SMPT - это точно троян.

Симантек - это не панацея. Сейчас любой пионер может написать вирус - исходников полно в инете лежит. Чуть модифицировать, нажать build - вот тебе новый вирус, которого еще в базе нет.
Если вирус совсем пионерский, можно посмотреть в автозагрузке - обычно совсем пионерские туда себя пишут. Тогда просто удалить его с автозагрузки.
Akor
PachaG писал(а):

да и вообще, как ты можешь сомневаться в советах, если сам сказал, что с компами на вы, прежде чем сомневаться ты проверь эти советы


Новый ноут мне передал админ. Ноут - девственно чистый. Админ (головной офис) находится в Москве. Я - в Самаре. Кроме меня, админ обслуживает еще десятки компов по регионам. Люди на этих компах выходят в и-нет. Проблема только у меня. Спрашивал.
XTC писал(а):

Надо запустить netstat с командной строки.


Если можно - поподробней.
XTC
Выполнить: netstat -a 50
выскакивает таблица всех подключений в данный момент с описанием IP и типов протоколов. Смотрим TCP:SMTP - этот протокол в основном используется для рассылки спама и означает, что в данный момент компутер занимается рассылкой писем.
Akor
XTC писал(а):

Выполнить: netstat -a 50


Если можно, прям пошагово. Например Сервис - свойства обозревателя - и т.д.
PachaG
Akor
ну а ты не допускаешь мысли, что вот тебе ноут привезли и ты полез в инет, на автоладу залез, еще куда-то, и заразил свой комп какой-то хренью, а потом заметил, что исходящий траффик у тебя больше входящего. а у других проблем нет, потому что они не залезли туда, куда ты залез. и, как бы, не надо сильно надеятся на админа вашего, и симантек. если он ничего не нашел это ни о чем не говорит "вы видие суслика?"
PachaG
Пуск->Выполнить вводишь cmd, появится окошко черное и там уже netstat -a 50
Otto Frija
Akor писал(а):

... Новый ноут мне передал админ. Ноут - девственно чистый. Админ (головной офис) находится в Москве. Я - в Самаре. Кроме меня, админ обслуживает еще десятки компов по регионам.


Ох, дадут мне по шапке за палево... Я такой же, но и сам в Москве. Так вот наши IT-шники - дятлы. В смысле, такого кривонастроенного компа, как у себя, я давно не видел. И хрен что сделаешь - залочено.
Защита не то чтобы слабая - ее практически нет.
Akor
Угу. Вроде получилось. Есть три строки с ТСР. SMPT среди них нет.
Andrey_N
100% это вирус, отправляющий спам с Вашего компьютера. Они практически не ловятся антивирусами, т.к. "писцы" модифицируют код чуть ли не каждый день.
Проверка. Войти в Сеть и не запускать никаких приложений. Трафик должен быть ==0, возможно по нескольку байт раз в полминуты-минуту. Если не так, значит не все в порядке.
Как я с ними борюсь: нахожу новый процесс в списке процессов, удаляю его и удаляю породивший его файл. Посылаю обычно этот файл на анализ антивирустикам - почти 100% попадание.
Akor
Опа! Все в норму пришло! Чудеса!!!
PachaG
Akor писал(а):

Опа! Все в норму пришло! Чудеса!!!


а что сделал?
XTC
Akor писал(а):

Угу. Вроде получилось. Есть три строки с ТСР. SMPT среди них нет.



Тогда скорей всего ничего нет.
Или вирус временно затаилсо.
А исходящий трафик - это он мог инфу о компе в Майкрософт отсылать Wink
PachaG
ну вот, все были неправы
rododendron
вот еще вопрос для фанатов НОД32
по советам я его установил, теперь вопрос - как его нахер удалить??
через удаление программ и через просто удаление не получается (((
Darth
rododendron писал(а):

через удаление программ и через просто удаление не получается (((

защита срабатывает? отключить?
Akor
PachaG писал(а):

Akor писал(а):
Опа! Все в норму пришло! Чудеса!!!

а что сделал?


Перезагрузил. Хотя и раньше перезагружал... Neutral Х.з. вобщем. Я как-то обновление антивируса запустил. А оно весит около 20 метров. Со скоростью 5 Кб/сек - обновления не дождался (и-нет плохо работал) Так потом это обновление все равно жрало трафик, как я его не отключал. Может что-то подобное?
Новая тема Ответить на тему
Показать сообщения:
Страница 2 из 2
Перейти:
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы