X
Регистрация
Здравствуйте!
Для размещения своих сообщений
на форуме предлагаем зарегистрироваться.
Вирус на ТП - Страница 15 - COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT)
COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT)

Вернуться   COPY-CLUB. Форум о цифровой печати (Бывший форум BSPRINT) > Общение > Курилка-выпивалка

Ответ
 
Опции темы Опции просмотра
Старый 01.02.2010, 20:06   #141
Визиточник-маньяк
Местный
 

Регистрация: 01.12.2004
Адрес: Москва
Сообщений: 1,519
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 3 сообщениях
Рейтинг мнений:
Вес репутации: 0
Визиточник-маньяк

По умолчанию Re: Вирус на ТП

Цитата:
Сообщение от Pavel Pechatnikov Посмотреть сообщение
ну раз уж такая пьянка пошла, то и мне помогите - достали вирусы Дело такое:
в офисе компы все в своей сети, подключены все к отдельной сетевухе в компе-аля-серваке (далее по тексту "сервак"), сервак через другую сетевуху подрублен к зданию-провайдеру. На "серваке" стоит виндасервер2003. Пришлось серваку назначить выделенный айпи. "Огород" этот потребовался чтобы я мог с дома/дачи/бассейнавюговосточнойазии подрубаться через впн к серваку и далее через удаленный рабочий стол к любому компу в офисе, в том числе и посылать задания на печать со своего офисного компа (очень удобно кстати). Далее. Есть сайт. На сайте есть кнопочка "закачать макет на фтп". Ей почти никто и никогда не пользуется.... Но пару раз я заметил что через эту хрень на сервак залили несколько непонятных файликов с почти нулевой длиной... В общем кончилось это тем, чего и стоило ожидать: сервак с декабря работает примерно минут 15-20 и потом зависает нафиг. Точнее "подвисает" - проц грузится на 100% системной задачей типа csrss.exe, lsass.exe или svchost.exe, которые нельзя отрубить. Далее сервак перестает через себя пропускать айпи трафик. На локальных компах стоят касперские и др/веб, которые видят какие-то атаки с айпи сервера и блокируют попытки связи с ним (а к нему еще и офисный принтер подрублен). Сервак раздает всем сифилисы свои. Эти вирусняки на локалках либо лечатся без проблем, либо антивири их сразу же блокируют.
С серваком сложнее: вирь на нем блокирует доступ к сайтам майкрософта, касперского, дрвеба и остальных антивирей. Таким образом я не могу установить и активировать легальный антивирь Помимо этого он блокирует запуск антивирей (установщиков), других программ. Пробовал запускать с флешки дрвеб на серваке - лечит штук 8 разных вирусов, но толку ноль - потом они опять все на месте, да еще даже не они, а они +другие ))))))). Всегда есть вирусы типа Shadow based, которые всегда появляются и не могу я от них избавиться - гуляют по всей сети
Седня к ним присоединились win32.hllw.piabot, trojan.mulprpop.4022 и еще какие-то.

Разбирающимся. Посоветуйте, что можно сделать? Хотел вместо виндысервер2003 использовать хр обычную, но она "открывает" всю локальную сеть в мир иной (из-за выделенного айпи), а этого мне не надо и требует назначить адрес для сетевухи-раздатки для "общего доступа к интернету" в виде 192.168.0.1, а мне нельзя этот адрес назначать... Касперский на сервак не ставиться. Дрвеб не спасает. Что можно поставить и нужно ли? Доступ с фтп сайта на папку на сервере - можно этим пожертвовать, но вообще-то в дальней перспективе это не правильно. Да и вряд ли в этом дело.
ЗЫ. Админа позволить себе не можем.
Что и как установить и как жить дальше?

Паш, он скорее всего у тебя уже как под ДДОС атаки работает и еще как прокси.
__________________
Igen 5, HP Indigo press 8500, ламинатор, биговчик, степлет штайгер...
Визиточник-маньяк вне форума   Ответить с цитированием
Старый 01.02.2010, 23:20   #142
mandragory
Местный
 
Аватар для mandragory
 

Регистрация: 21.02.2008
Адрес: Украина, г. Львов
Сообщений: 595
Сказал(а) спасибо: 347
Поблагодарили 31 раз(а) в 27 сообщениях
Рейтинг мнений: 5
Вес репутации: 0
mandragory пока не определено

По умолчанию Re: Вирус на ТП

Нажмите на изображение для увеличения
Название: 1.JPG
Просмотров: 29
Размер:	28.3 Кб
ID:	328
вот так вот...
mandragory вне форума   Ответить с цитированием
Старый 01.02.2010, 23:35   #143
Valery
Местный
 
Аватар для Valery
 

Регистрация: 08.11.2006
Адрес: Москва
Сообщений: 851
Сказал(а) спасибо: 34
Поблагодарили 185 раз(а) в 114 сообщениях
Рейтинг мнений: 3
Вес репутации: 0
Valery пока не определено

По умолчанию Re: Вирус на ТП

Цитата:
Сообщение от mandragory Посмотреть сообщение
Вложение 328
вот так вот...
ща гугли его еще в свой блеклист вобьют и тогда вот хреново будет
__________________
www.pro-delta.ru
Полиграфическое оборудование б.у. Поставка и Сервис.
(495)923-4413
Valery вне форума   Ответить с цитированием
Старый 01.02.2010, 23:36   #144
KALENDAR.RU
Местный
 

Регистрация: 19.11.2007
Сообщений: 5,318
Сказал(а) спасибо: 431
Поблагодарили 562 раз(а) в 408 сообщениях
Рейтинг мнений: 3
Вес репутации: 0
KALENDAR.RU пока не определено

По умолчанию Re: Вирус на ТП

Я не разбираюсь в деталях, но мне кажется, что раз вирус заносят непосредственно на хостинг, то надо пинать хостеров или поменять их.
__________________
DC-12 (3 штуки), С450, С6500, Canon 3200, Heidelberg SM-52, ромайоры, Доминанты, ротация РО-62, маленькая флексо, вся послепечатка.
KALENDAR.RU вне форума   Ответить с цитированием
Старый 01.02.2010, 23:53   #145
cd-print
Местный
 

Регистрация: 19.07.2005
Адрес: Москва
Сообщений: 952
Сказал(а) спасибо: 1
Поблагодарили 39 раз(а) в 25 сообщениях
Рейтинг мнений:
Вес репутации: 0
cd-print

По умолчанию Re: Вирус на ТП

Я там уже писал свое скромное мнение о том что и как надо делать с вирусом. Вирус или лезет через банерную сеть (значит надо забить банерную сеть пусть банерообменник сам разбирается) или встраивается в тело форума. Но это возможно только если украли пароль от FTP доступа к хостеру.
Лечится лечением (или сносом и переустановкай винды) на локальном копьютере администратора ну и установкой Internet Security на локальный компьютер администратора. Далее уже с заведомо чистого компьютера меняется пароль доступа по FTP к хостеру, ну и затем код форума тупа перезаливается заново. Заодно надо попинать хостера. Может это с него пароли крадут (что супер мало вероятно). Ну тогда уже надо поменять хостера. Чудес на свете не бывает.

З.Ы. Я вообще-то туда принципиально уже не хожу. Если с вирусом не разобрались за неделю (а тут уже и месяц прошел) то кто-то что-то совсем не хочет делать.
cd-print вне форума   Ответить с цитированием
Старый 02.02.2010, 00:03   #146
cd-print
Местный
 

Регистрация: 19.07.2005
Адрес: Москва
Сообщений: 952
Сказал(а) спасибо: 1
Поблагодарили 39 раз(а) в 25 сообщениях
Рейтинг мнений:
Вес репутации: 0
cd-print

По умолчанию Re: Вирус на ТП

Pavel Pechatnikov, Я поставил себе D-Link DI-808HV c VPN. Пока его еще ник-то не пробил, но судя по логам пытаюся каждый день. В основеном ломятся в Виндузячии порты. Одно не удобно. Что-бы ходить в сеть на работе необходимо иметь еще один такой-же дома. А с ноутбуком вообще нереально.
cd-print вне форума   Ответить с цитированием
Старый 02.02.2010, 00:09   #147
KALENDAR.RU
Местный
 

Регистрация: 19.11.2007
Сообщений: 5,318
Сказал(а) спасибо: 431
Поблагодарили 562 раз(а) в 408 сообщениях
Рейтинг мнений: 3
Вес репутации: 0
KALENDAR.RU пока не определено

По умолчанию Re: Вирус на ТП

Цитата:
Сообщение от cd-print Посмотреть сообщение
Я там уже писал свое скромное мнение о том что и как надо делать с вирусом. Вирус или лезет через банерную сеть (значит надо забить банерную сеть пусть банерообменник сам разбирается) или встраивается в тело форума.
Какую сеть Вы имеете ввиду? Директ? Да они установлены на тысячах сайтов - и ничего! Или Вы думаете, что Яндекс не умеет их защищать?



Цитата:
Сообщение от cd-print Посмотреть сообщение
Но это возможно только если украли пароль от FTP доступа к хостеру.
Для этого надо ломануть комп Михаила для начала, а это никто не будет делать. Я уверен, что ломали непосредственно ТП.


Цитата:
Сообщение от cd-print Посмотреть сообщение
Заодно надо попинать хостера. Может это с него пароли крадут (что супер мало вероятно).
А мне это представляется вероятней всего и логичней.
__________________
DC-12 (3 штуки), С450, С6500, Canon 3200, Heidelberg SM-52, ромайоры, Доминанты, ротация РО-62, маленькая флексо, вся послепечатка.
KALENDAR.RU вне форума   Ответить с цитированием
Старый 02.02.2010, 00:42   #148
cd-print
Местный
 

Регистрация: 19.07.2005
Адрес: Москва
Сообщений: 952
Сказал(а) спасибо: 1
Поблагодарили 39 раз(а) в 25 сообщениях
Рейтинг мнений:
Вес репутации: 0
cd-print

По умолчанию Re: Вирус на ТП

Как раз комп Михаила ломануть проще всего. У меня ведь то-же форум. И тоже антивирус стоит. И тем не менее у меня этот-же вирус сидел. Последовательность проделанных операций мне помогла избавится от вируса.

Вот еще. У меня хостинг на Юниксе. Может еще в этом проблема.

Директ - это не банеро-обменник.
У Михаила там еще чего-то крутится кроме директа.
cd-print вне форума   Ответить с цитированием
Старый 02.02.2010, 00:56   #149
KALENDAR.RU
Местный
 

Регистрация: 19.11.2007
Сообщений: 5,318
Сказал(а) спасибо: 431
Поблагодарили 562 раз(а) в 408 сообщениях
Рейтинг мнений: 3
Вес репутации: 0
KALENDAR.RU пока не определено

По умолчанию Re: Вирус на ТП

Цитата:
Сообщение от cd-print Посмотреть сообщение
Как раз комп Михаила ломануть проще всего.
Да, но надо ЦЕЛЕНАПРАВЛЕННО ломать его комп. То есть, под заказ, а я в этом сомневаюсь



Цитата:
Сообщение от cd-print Посмотреть сообщение
У меня ведь то-же форум. И тоже антивирус стоит. И тем не менее у меня этот-же вирус сидел.
Вирус сидел на форуме или на Вашем компе? То есть, Вы хотите сказать, что кто-то ломанул Ваш комп, а потом рванулся на форум?
__________________
DC-12 (3 штуки), С450, С6500, Canon 3200, Heidelberg SM-52, ромайоры, Доминанты, ротация РО-62, маленькая флексо, вся послепечатка.
KALENDAR.RU вне форума   Ответить с цитированием
Старый 02.02.2010, 00:59   #150
aleks-th
Местный
 
Tetris Champion!
Регистрация: 16.02.2006
Адрес: Москва
Сообщений: 1,425
Сказал(а) спасибо: 10
Поблагодарили 108 раз(а) в 82 сообщениях
Рейтинг мнений: 46
Вес репутации: 0
aleks-th пока не определено
Отправить сообщение для aleks-th с помощью ICQ

По умолчанию Re: Вирус на ТП

Цитата:
Сообщение от cd-print Посмотреть сообщение
Pavel Pechatnikov, Я поставил себе D-Link DI-808HV c VPN. Пока его еще ник-то не пробил, но судя по логам пытаюся каждый день. В основеном ломятся в Виндузячии порты. Одно не удобно. Что-бы ходить в сеть на работе необходимо иметь еще один такой-же дома. А с ноутбуком вообще нереально.
D-link - не лучший вариант , конкретно этот работает хорошо но имеет массу ограничений про одно из них вы уже написали.

Из демократичных вариантов

Linksys\Cisco RV042 -имеет след VPN фичи
pptp -5 пользователей,
ipsec - 50 каналов между устройствами(либо 50 индивидуальных пользователей) - второй такой дома не обязателен
Настраивается за 15 минут неподготовленым пользователем.


Самый демократичный вариант но требует некоторых навыков ящик с 2-мя сетевушками , + заливка с Linux-ом , по надежности надежнее D-link по гибкости настроек на сколько хватит фантазии...
Из линуксов можно взять любой какой душа пожелает ..
Yatta - pptp настраивается нормально быстро и легко , все остально требует совсем специализированных навыков.
Ежли кому нужно могу выложить готовый образ собраного Gentu под 2 гиговую флешку для роутеров, который мы в своих роутерах используем как раз под эти задачи.

Коннектится можно с ноутбука с любым провайдером кроме страшного билайна который wifi-free он гад GRE- пакеты зарубает нафик..
Под Йотой и Скайлинком pptp и ipsec нормально работают.
__________________
HP юзал... Epson юзал.. Ricoh юзал.. Minolta не юзал...
aleks-th вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ху из, господа форумчане? Любознательный дилетант. Обсуждаем бизнес 58 22.10.2014 20:23
Ивга Лис - эта тема для Вас!!! Любознательный дилетант. Курилка-выпивалка 141 11.08.2010 10:05
Желтые точки на отпечатках Xerox DC250. ds63 Лазерная техника 11 05.02.2010 08:37
Итоги уходящего 2009 года Юрий Ж. Обсуждаем бизнес 82 13.01.2010 19:57
Завтра народ на работу похмелятся потянется :) У кого какой Прогноз на начало года :) aleks-th Курилка-выпивалка 22 11.01.2010 11:55


Текущее время: 20:14. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot