Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Win32.Netsky.p@mm!enc

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 13:31    Заголовок сообщения: Win32.Netsky.p@mm!enc Ответить с цитатой

Вообщем - Система Win2K, Почту забирает The Bat! 1.62.

Norton Antivirus 2003, AD-Aware 6, Spybot - Search & Destroy (все апдейты установленны) - показывают, что компьютер чистый!

Теперь фича - раз в 5-ть минут Бат проверяет почту - при проверке в папке темп создается Батовский файлик, изночально пустой - куда он потом что то типо должен писать и т.д. - не нашол если честно, для чего этот bat*.tmp служит. Так вот - когда НЕТ НОВЫХ ПИСЕМ - NAV орет, что этот темповый фаил заражон Win32.Netsky.p@mm!enc - и не может быть вылечен и удаляется.... Если есть новые письма - то все ОК... что за бред.. кто то сталкивался? Или есть идеи.. заколебался видеть NAVовсое окошко с предупреждением о вирусах каждые 5-ть минут!
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Вт Авг 17 2004 13:43    Заголовок сообщения: Ответить с цитатой

А BAT пардон крякнутый?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 14:50    Заголовок сообщения: Ответить с цитатой

еСтеФФственно! Wink
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
_ShAmAn_



Зарегистрирован: 03.01.2004
Сообщения: 94

СообщениеДобавлено: Вт Авг 17 2004 15:23    Заголовок сообщения: Ответить с цитатой

Интересная фича. С таким не встречался. Если проблему решишь отпиши обязательно, на будущее пригодится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Вт Авг 17 2004 15:31    Заголовок сообщения: Ответить с цитатой

Кряк не пробовал менять, может в этом глюк? Idea
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 15:50    Заголовок сообщения: Ответить с цитатой

cerber писал(а):
Кряк не пробовал менять, может в этом глюк? Idea


Да вот я думаю - другую версию вообще пихнуть, но ОТКУДА етот вирус то появляется? Причем NAV то его типо определяет в bat*.tmp а при скане диска не видит вирусов блин... Sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Вт Авг 17 2004 15:54    Заголовок сообщения: Ответить с цитатой

слушай а это точно не глюк Nav'а посмотри что скажет по поводу этого файла Dr Web например.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 16:20    Заголовок сообщения: Ответить с цитатой

cerber писал(а):
слушай а это точно не глюк Nav'а посмотри что скажет по поводу этого файла Dr Web например.


Нет Веббера нормального у меня - после работы наверно поставлю к примеру там BitDefender - я как то не подумал к стати об этом.. блин - NAV меня уже достал - 2-ой прогон его уже ловлю Sad И опять же при работе с Почтой Sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Вт Авг 17 2004 16:33    Заголовок сообщения: Ответить с цитатой

Antivir от H+BEDV попробуй, я им более чем доволен, посмотри може понравится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 17:03    Заголовок сообщения: Ответить с цитатой

Всё ребята - прощаюсь я с Вами - сдаю смену и в психушку на принудительное лечение Sad

Скачал W32.Netsky FixTool 1.0.11 - он пошарил по диску и радостно мне заявил, что вирусов у меня нет Smile Вернее похоже вирус у меня а не на компе Sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 17 2004 17:53    Заголовок сообщения: Ответить с цитатой

H+BEDV скачал - ща им пошарю...

Самое интересное - еще одно. что я заметил - если я ПРИНУДИТЕЛЬНО даю проверить почту - и нет новых - о вирусах молчек Sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 18 2004 09:05    Заголовок сообщения: Ответить с цитатой

Народ - ну есть идеи? Другие антивири нифига не нашли - в психушку меня не приняли - сказали - это не излечимо - значит надо решать эту проблему - а идей НОЛЬ!!! Sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Vs



Зарегистрирован: 15.04.2004
Сообщения: 46

СообщениеДобавлено: Ср Авг 18 2004 11:53    Заголовок сообщения: Ответить с цитатой

у меня в бате у одного из юзверей кричал что есть подахрение на вирус...файлик создавался в темпе в локалсетинг каждого юзверя и админа... лечение было невозможно... зашел в сейфмоде под админом и все удалил из темпа... все равно подазрение было...опять в сейфмоде...удалил из карзины всех юзверей 2 файлика messages.tbb и tbi, почистил темп и больше не плюецца) попробуй)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 18 2004 12:11    Заголовок сообщения: Ответить с цитатой

Vs писал(а):
у меня в бате у одного из юзверей кричал что есть подахрение на вирус...файлик создавался в темпе в локалсетинг каждого юзверя и админа... лечение было невозможно... зашел в сейфмоде под админом и все удалил из темпа... все равно подазрение было...опять в сейфмоде...удалил из карзины всех юзверей 2 файлика messages.tbb и tbi, почистил темп и больше не плюецца) попробуй)


Спасибо, у меня проблема в другом - машину атакует вирь из локалки по SMTP или POP3 - NAV посылает. ТЕперь осталось вычислить - у кого из Юзверей лежит ета гадость и оторвать уши .... юзверю Smile
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Ср Авг 18 2004 13:03    Заголовок сообщения: Ответить с цитатой

сниффер?
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Ср Авг 18 2004 13:23    Заголовок сообщения: Ответить с цитатой

А файерволл не лучше будет?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 18 2004 13:45    Заголовок сообщения: Ответить с цитатой

как я понял Win32.Netsky.p@mm!enc это такая бяка, которая при активизации на компе заражает его вирем Win32.Netsky.p@mm. Во, что из себя она представляет - это ехе-шник или что - не знаю, но зато ТЕПЕРЬ я знаю, почему именно мой комп так бурно реагировал на это. Причина - что НА ВСЕХ ДРУГИХ машинах он уже есть Laughing Эти Юзвера оказывается задисэбловоли... бли.. вырубили NAV - хрен их знает зачем - причем уже давно, а я даже и не знал Crying or Very sad
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Ср Авг 18 2004 13:49    Заголовок сообщения: Ответить с цитатой

Еслм ты админ то:
1) по морде юзерам
2) лечить все компы в сети.

Если ты не админ, то позови админа и покажи на вирь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 18 2004 13:55    Заголовок сообщения: Ответить с цитатой

Моя основная работа - проектеровщик в AutoCad-e, админ у нас есть - но он приездной - поэтому по совместительству - ченю, лечу и прочая гадость - я, если что то серезное, завем его.

Так, что по морде надаю Я - а потом вызову его - пусть чистит все - и заодно обьяснит мне как пользователь с правами User смог вырубить (не путать с выгрузить) NAV
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Ср Авг 18 2004 14:02    Заголовок сообщения: Ответить с цитатой

А NAV разве контролирует какому пользователю можно его отключать а какому нет. Помому ему поборабану виндовские права.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 18 2004 14:15    Заголовок сообщения: Ответить с цитатой

В том то и дело, что контролирует, нельзя пользователю менять конфигурацию, включать и выключать его. Но тогда нелья и апдейтить его - видать Админ настроил на долный доступ к нему пользователей.
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...