Автор Тема: Помогите!Вирус!  (Прочитано 6081 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Recruit

  • Старожил
  • ****
  • Сообщений: 819
  • Карма: -121
  • Пол: Мужской
    • Просмотр профиля
Помогите!Вирус!
« : 06.11.06, 18:33:19 »
Второй раз происходит такая фигня:

При запуске VPN содинение выдает ошибку, оказывается изменены правильные параметры VPN соединения на следующие:

Параметры VPN соединения:

Вместо IP адреса номер телефона - 8,,1017674413960

Логин: hplenEc4C4AA04AAALAASAAAOcGZ@0
Параоль: 16 знаков
При замене правильные параметры не сохраняются.

Снес VPN соединение.
Проверил антавиром, который нашел и убил какие то зараженные файлы.
Настроил новый VPN.
Включил виндусошный браундмастер.
Заработало.

Через два дня, антивир пишет, обнаружена какая то активность, такие то файлы заражены и убиты, с
VPN соединением такаеже фигня.

Помогите !!!


Оффлайн А50

  • Старожил
  • ****
  • Сообщений: 758
  • Карма: 59
  • Пол: Мужской
  • Развивайся прогресивно - ProgressFM
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #21 : 21.11.06, 19:59:44 »
ребята..ну подскажите...мн инет нужен..сессия горю....

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #22 : 21.11.06, 23:44:59 »
A50 ку-ку)) это гдеж в наших инструкциях написано, что нужно настраивать протокол TCP/IP в соединении VPN?
Бегом на www.elsite.ru смотреть как настраивается локальная сеть и как настраивается VPN :)
War, war never changes........ (c)

Оффлайн _Mikasas_

  • Старожил
  • ****
  • Сообщений: 582
  • Карма: 156
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #23 : 22.11.06, 04:10:49 »
а эт да они могут :) Юзвери жжжжж......
Жизнь не настолько коротка, чтоб в ней не хватало времени на вежливость (с)

Оффлайн aw

  • Новичок
  • *
  • Сообщений: 43
  • Карма: -2
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #24 : 22.11.06, 09:32:21 »
Удали впн соединение и создай заново. ip дается автоматом, убираешь шифрование данных и все должно быть зае... хорошо.

Оффлайн А50

  • Старожил
  • ****
  • Сообщений: 758
  • Карма: 59
  • Пол: Мужской
  • Развивайся прогресивно - ProgressFM
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #25 : 22.11.06, 17:16:19 »
всем спасибо..настроил

Оффлайн PILGRIM_ATREIDES

  • Ветеран
  • *****
  • Сообщений: 2885
  • Карма: -25
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус! - Вопрос Элсайту!
« Ответ #26 : 27.11.06, 20:41:00 »
26.11.2006  16:25:57  LSASS Exploit (SXP) attack
    from 192.168.53.11:445
26.11.2006  16:48:13  LSASS Exploit (SXP) attack
    from 192.168.53.11:445
26.11.2006  16:48:14  LSASS Exploit (SXP) attack
    from 192.168.53.11:445
26.11.2006  17:09:55  LSASS Exploit (SXP) attack
    from 192.168.53.11:445
26.11.2006  17:09:56  LSASS Exploit (SXP) attack
    from 192.168.53.11:445

     Хотелось бы знать, нужны вообще подобные репорты об атаках вирусов в Ваших сетях!? Т.к. пишу давно, а вирус с того же самого компа все ломится! Я как пользователь обеспокоен данной ситуацией и (вдруг у Вас нет мониторинга подобных вещей) сообщаю об атаке меня вирусом из ЛОКАЛЬНОЙ сети на форум (благо он официальный). Как бы если Вы скажете, что это все ерунда и на работу СЕТИ распространение вирусов НИКАК не влияет, я больше отписывать сюда не буду. Но хотелось бы все же услышать ответ! =(
« Последнее редактирование: 27.11.06, 20:49:18 от PILGRIM_ATREIDES »
Нарушение п.1.15. правил форума.

Оффлайн volkkirill

  • Новичок
  • *
  • Сообщений: 7
  • Карма: -3
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #27 : 28.11.06, 12:08:18 »
надо разбить комп... [elsite]

Оффлайн PILGRIM_ATREIDES

  • Ветеран
  • *****
  • Сообщений: 2885
  • Карма: -25
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #28 : 29.11.06, 17:36:06 »
     29.11.2006  17:35:12  DCOM Exploit attack from 192.168.7.19:135
Нарушение п.1.15. правил форума.

Оффлайн supersonic

  • Старожил
  • ****
  • Сообщений: 320
  • Карма: -23
  • Пол: Мужской
  • =Let me see your hands Drum&Bass fans!!!=
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #29 : 29.11.06, 19:22:32 »
У меня тоже самое [[furious]]

Оффлайн PILGRIM_ATREIDES

  • Ветеран
  • *****
  • Сообщений: 2885
  • Карма: -25
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #30 : 29.11.06, 20:04:33 »
     29.11.2006  20:05:24  DCOM Exploit attack from 192.168.7.19:135
Нарушение п.1.15. правил форума.

Оффлайн Митяй

  • Старожил
  • ****
  • Сообщений: 921
  • Карма: 26
  • Пол: Мужской
  • да, я такой
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #31 : 29.11.06, 20:11:03 »
     29.11.2006  20:05:24  DCOM Exploit attack from 192.168.7.19:135

   это по ходу какойта червь
я так думаю

Оффлайн Postman Pechkin

  • Ветеран
  • *****
  • Сообщений: 1801
  • Карма: -156
  • Пол: Мужской
  • ♫♫♫♫♫♫♫♫
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #32 : 03.12.06, 20:56:22 »
     29.11.2006  20:05:24  DCOM Exploit attack from 192.168.7.19:135

   это по ходу какойта червь

Нет это не червь, похоже это хакерская тулза.

Exploit.Win32.DCom.ak

Другие названия
Exploit.Win32.DCom.ak (?Лаборатория Касперского?) также известен как: Exploit-DcomRpc.gen (McAfee),   W32.Blaster.Worm (Symantec),   Win32.HLLW.LoveSan.based (Doctor Web),   Exploit:Win32/DCom (RAV),   TROJ_EXPLTDCOM.A (Trend Micro),   Exploit.DCOM.Gen (ClamAV),   Win32/Exploit.DCom.AK (Eset)
Поведение   Exploit, реализация уязвимости

RPC DCOM Exploit
Две разных версии RPC DCOM Exploit (для различных версий Windows), которые позволяют получить удаленный доступ - командную строку с правами System на компьютерах с Windows 2000 и Windows XP (до SP1).
Размер программы: 89 Kb

Ampir V

  • Гость
Re:Помогите!Вирус!
« Ответ #33 : 04.12.06, 00:51:51 »
Походу завёлся кулхацкер в сети.

Оффлайн knick

  • Ветеран
  • *****
  • Сообщений: 2055
  • Карма: 606
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #34 : 04.12.06, 00:57:32 »
     29.11.2006  20:05:24  DCOM Exploit attack from 192.168.7.19:135

192.168.7.31 тоже от него не отстаёт

Оффлайн Gu1iM

  • Постоялец
  • ***
  • Сообщений: 142
  • Карма: 87
  • Пол: Мужской
  • ВО !
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #35 : 06.12.06, 19:09:46 »
     29.11.2006  20:05:24  DCOM Exploit attack from 192.168.7.19:135

   это по ходу какойта червь

Нет это не червь, похоже это хакерская тулза.

Exploit.Win32.DCom.ak


Другие названия
Exploit.Win32.DCom.ak (?Лаборатория Касперского?) также известен как: Exploit-DcomRpc.gen (McAfee),   W32.Blaster.Worm (Symantec),   Win32.HLLW.LoveSan.based (Doctor Web),   Exploit:Win32/DCom (RAV),   TROJ_EXPLTDCOM.A (Trend Micro),   Exploit.DCOM.Gen (ClamAV),   Win32/Exploit.DCom.AK (Eset)
Поведение   Exploit, реализация уязвимости

RPC DCOM Exploit
Две разных версии RPC DCOM Exploit (для различных версий Windows), которые позволяют получить удаленный доступ - командную строку с правами System на компьютерах с Windows 2000 и Windows XP (до SP1).
Размер программы: 89 Kb
Ну и че с ним делать ? [[broods]]
Он зараза такая не лечиться ...........и откуда он взялся та ?
...............\\\|///..............
             \\  - -  //
             (  @ @  )
O-----oOOo-(_)-oOOo---O
 |           Gu1im             |
 |     Жить холашо !       |
 |                  Oooo       |
O------oooO---(   )-----O
            (   )     ) /
             \ (    (_/

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #36 : 07.12.06, 02:32:33 »
Ставь СП2 и зубудь [[laugh]] (даже СП1 спасёт=))
Что такое? Что не нравится??? А???=)

Оффлайн Gu1iM

  • Постоялец
  • ***
  • Сообщений: 142
  • Карма: 87
  • Пол: Мужской
  • ВО !
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #37 : 07.12.06, 11:45:00 »
Ставь СП2 и зубудь [[laugh]] (даже СП1 спасёт=))
Дык у меня sp 2 [[ears]]твой причем
...............\\\|///..............
             \\  - -  //
             (  @ @  )
O-----oOOo-(_)-oOOo---O
 |           Gu1im             |
 |     Жить холашо !       |
 |                  Oooo       |
O------oooO---(   )-----O
            (   )     ) /
             \ (    (_/

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Re:Помогите!Вирус!
« Ответ #38 : 07.12.06, 15:54:09 »
Цитировать
Дык у меня sp 2 [[ears]]твой причем
ppc!  [[evilgrin]]
Что такое? Что не нравится??? А???=)