Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 13:31 Заголовок сообщения: Win32.Netsky.p@mm!enc |
|
|
Вообщем - Система Win2K, Почту забирает The Bat! 1.62.
Norton Antivirus 2003, AD-Aware 6, Spybot - Search & Destroy (все апдейты установленны) - показывают, что компьютер чистый!
Теперь фича - раз в 5-ть минут Бат проверяет почту - при проверке в папке темп создается Батовский файлик, изночально пустой - куда он потом что то типо должен писать и т.д. - не нашол если честно, для чего этот bat*.tmp служит. Так вот - когда НЕТ НОВЫХ ПИСЕМ - NAV орет, что этот темповый фаил заражон Win32.Netsky.p@mm!enc - и не может быть вылечен и удаляется.... Если есть новые письма - то все ОК... что за бред.. кто то сталкивался? Или есть идеи.. заколебался видеть NAVовсое окошко с предупреждением о вирусах каждые 5-ть минут! _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Вт Авг 17 2004 13:43 Заголовок сообщения: |
|
|
А BAT пардон крякнутый? |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 14:50 Заголовок сообщения: |
|
|
еСтеФФственно! _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
_ShAmAn_
Зарегистрирован: 03.01.2004 Сообщения: 94
|
Добавлено: Вт Авг 17 2004 15:23 Заголовок сообщения: |
|
|
Интересная фича. С таким не встречался. Если проблему решишь отпиши обязательно, на будущее пригодится. |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Вт Авг 17 2004 15:31 Заголовок сообщения: |
|
|
Кряк не пробовал менять, может в этом глюк? |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 15:50 Заголовок сообщения: |
|
|
cerber писал(а): | Кряк не пробовал менять, может в этом глюк? |
Да вот я думаю - другую версию вообще пихнуть, но ОТКУДА етот вирус то появляется? Причем NAV то его типо определяет в bat*.tmp а при скане диска не видит вирусов блин... _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Вт Авг 17 2004 15:54 Заголовок сообщения: |
|
|
слушай а это точно не глюк Nav'а посмотри что скажет по поводу этого файла Dr Web например. |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 16:20 Заголовок сообщения: |
|
|
cerber писал(а): | слушай а это точно не глюк Nav'а посмотри что скажет по поводу этого файла Dr Web например. |
Нет Веббера нормального у меня - после работы наверно поставлю к примеру там BitDefender - я как то не подумал к стати об этом.. блин - NAV меня уже достал - 2-ой прогон его уже ловлю И опять же при работе с Почтой _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Вт Авг 17 2004 16:33 Заголовок сообщения: |
|
|
Antivir от H+BEDV попробуй, я им более чем доволен, посмотри може понравится. |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 17:03 Заголовок сообщения: |
|
|
Всё ребята - прощаюсь я с Вами - сдаю смену и в психушку на принудительное лечение
Скачал W32.Netsky FixTool 1.0.11 - он пошарил по диску и радостно мне заявил, что вирусов у меня нет Вернее похоже вирус у меня а не на компе _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Вт Авг 17 2004 17:53 Заголовок сообщения: |
|
|
H+BEDV скачал - ща им пошарю...
Самое интересное - еще одно. что я заметил - если я ПРИНУДИТЕЛЬНО даю проверить почту - и нет новых - о вирусах молчек _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Ср Авг 18 2004 09:05 Заголовок сообщения: |
|
|
Народ - ну есть идеи? Другие антивири нифига не нашли - в психушку меня не приняли - сказали - это не излечимо - значит надо решать эту проблему - а идей НОЛЬ!!! _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
Vs
Зарегистрирован: 15.04.2004 Сообщения: 46
|
Добавлено: Ср Авг 18 2004 11:53 Заголовок сообщения: |
|
|
у меня в бате у одного из юзверей кричал что есть подахрение на вирус...файлик создавался в темпе в локалсетинг каждого юзверя и админа... лечение было невозможно... зашел в сейфмоде под админом и все удалил из темпа... все равно подазрение было...опять в сейфмоде...удалил из карзины всех юзверей 2 файлика messages.tbb и tbi, почистил темп и больше не плюецца) попробуй) |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Ср Авг 18 2004 12:11 Заголовок сообщения: |
|
|
Vs писал(а): | у меня в бате у одного из юзверей кричал что есть подахрение на вирус...файлик создавался в темпе в локалсетинг каждого юзверя и админа... лечение было невозможно... зашел в сейфмоде под админом и все удалил из темпа... все равно подазрение было...опять в сейфмоде...удалил из карзины всех юзверей 2 файлика messages.tbb и tbi, почистил темп и больше не плюецца) попробуй) |
Спасибо, у меня проблема в другом - машину атакует вирь из локалки по SMTP или POP3 - NAV посылает. ТЕперь осталось вычислить - у кого из Юзверей лежит ета гадость и оторвать уши .... юзверю _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
DumanTapah
Зарегистрирован: 05.12.2003 Сообщения: 363 Откуда: S-Pb
|
Добавлено: Ср Авг 18 2004 13:03 Заголовок сообщения: |
|
|
сниффер? _________________ Vivere militari est! |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Ср Авг 18 2004 13:23 Заголовок сообщения: |
|
|
А файерволл не лучше будет? |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Ср Авг 18 2004 13:45 Заголовок сообщения: |
|
|
как я понял Win32.Netsky.p@mm!enc это такая бяка, которая при активизации на компе заражает его вирем Win32.Netsky.p@mm. Во, что из себя она представляет - это ехе-шник или что - не знаю, но зато ТЕПЕРЬ я знаю, почему именно мой комп так бурно реагировал на это. Причина - что НА ВСЕХ ДРУГИХ машинах он уже есть Эти Юзвера оказывается задисэбловоли... бли.. вырубили NAV - хрен их знает зачем - причем уже давно, а я даже и не знал _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Ср Авг 18 2004 13:49 Заголовок сообщения: |
|
|
Еслм ты админ то:
1) по морде юзерам
2) лечить все компы в сети.
Если ты не админ, то позови админа и покажи на вирь. |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Ср Авг 18 2004 13:55 Заголовок сообщения: |
|
|
Моя основная работа - проектеровщик в AutoCad-e, админ у нас есть - но он приездной - поэтому по совместительству - ченю, лечу и прочая гадость - я, если что то серезное, завем его.
Так, что по морде надаю Я - а потом вызову его - пусть чистит все - и заодно обьяснит мне как пользователь с правами User смог вырубить (не путать с выгрузить) NAV _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
cerber
Зарегистрирован: 19.12.2003 Сообщения: 296 Откуда: Казахстан, Актюбинск
|
Добавлено: Ср Авг 18 2004 14:02 Заголовок сообщения: |
|
|
А NAV разве контролирует какому пользователю можно его отключать а какому нет. Помому ему поборабану виндовские права. |
|
Вернуться к началу |
|
|
Steff
Зарегистрирован: 17.06.2004 Сообщения: 357 Откуда: Кишинев, Молдова
|
Добавлено: Ср Авг 18 2004 14:15 Заголовок сообщения: |
|
|
В том то и дело, что контролирует, нельзя пользователю менять конфигурацию, включать и выключать его. Но тогда нелья и апдейтить его - видать Админ настроил на долный доступ к нему пользователей. _________________ Dum spiro, spermo )) |
|
Вернуться к началу |
|
|
|