Автор |
Сообщение |
Shef
ветеран
Зарегистрирован: Пт 21 июл, 2006 00:32 Сообщения: 1537 Откуда: Фирма Диалог-К
|
Наблюдатель... писал(а): Вирус распространяется через сайт krasno.ru (dialog-k.ru), а также через portal.krasno.ru. Пока не будет устранена уязвимость на сайте и портале, которую использует вирус, так и будут эпидемии. Не этот вирус, так другие воспользуются этой дырой.
Я хотя и писал ранее про "дыры" в портале, в данном случае вирус проникает не через них, а через Ваши "дыры" в Windows вообще и Internet Exploere в частности. При этом если поставлены все сервис-паки и обновления Винды - эти дыры закрыты.
Перехвативший управление сетью на шлюзе вирус получает пакеты с запросами на открытие сайтов от Вас и в ответ шлет свой скрипт, который при отсутствии антивируса или не должном обновлении баз последнего через ВАШИ ДЫРЫ ввозит и запускает Вам трояна. Последний привозит еще целый коктейль из 3-4 вирусов и троянов, один из которых и занимается арп-спуфингом, тоесть кладет сеть в пределах шлюза, рассылая трояна.
|
Сб 15 дек, 2007 18:02 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
о как всё серьёзно
товарищи господа скинтесь пожалуйста мне для покупки лицензионной виндовс xp. всего 5600 стоит. как раз в комплект к антивирусу.
интересно лицензионный антивирус на взломанной виндовс нормально работает?
|
Сб 15 дек, 2007 18:28 |
|
 |
Колек
завсегдатай
Зарегистрирован: Пн 25 сен, 2006 08:28 Сообщения: 766 Откуда: мне знать
|
hornet писал(а): интересно лицензионный антивирус на взломанной виндовс нормально работает?
у мну нод лицензия (базовый), ну хз лвит чето, а как узнать то ? че он поймал а че упустил :/ )))))
_________________ Чилавег, измучиный Нарзаном.
|
Сб 15 дек, 2007 19:37 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
лог файл ищи
|
Сб 15 дек, 2007 19:50 |
|
 |
Shef
ветеран
Зарегистрирован: Пт 21 июл, 2006 00:32 Сообщения: 1537 Откуда: Фирма Диалог-К
|
hornet писал(а): интересно лицензионный антивирус на взломанной виндовс нормально работает
Нормально, за исключением ситуаций, когда антивирус расчитывает на "заштопанные дыры Windows". Например, при установке Касперского на WinXP с Sp1, он настоятельно рекомендует перед установкой поставить Sp2. Если при установке не предупреждал - значит будет нормально работать.
|
Вс 16 дек, 2007 11:20 |
|
 |
Raf
новичок
Зарегистрирован: Пн 29 окт, 2007 14:32 Сообщения: 53
|
После выхода из standby IP - 169.254.201.2 Жму отключить, включить - исправляется. С чем это связано?
|
Вс 16 дек, 2007 16:31 |
|
 |
D_guest
завсегдатай
Зарегистрирован: Чт 02 фев, 2006 11:05 Сообщения: 544
|
для начала снимите галку в диспетчере устройств "отключать для экономии энергии"для вашей сетевой карты
|
Вс 16 дек, 2007 17:27 |
|
 |
Алексей
ветеран
Зарегистрирован: Пт 13 янв, 2006 18:02 Сообщения: 1102 Откуда: К&К
|
hornet писал(а): о как всё серьёзно товарищи господа скинтесь пожалуйста мне для покупки лицензионной виндовс xp. всего 5600 стоит. как раз в комплект к антивирусу. интересно лицензионный антивирус на взломанной виндовс нормально работает?
За 50 рубликов сделаю тебе лицензионный Windows со всеми обновлениями... 
_________________ КрАсНоАрМееЦ
|
Вс 16 дек, 2007 22:07 |
|
 |
Колек
завсегдатай
Зарегистрирован: Пн 25 сен, 2006 08:28 Сообщения: 766 Откуда: мне знать
|
Алексей писал(а): hornet писал(а): о как всё серьёзно товарищи господа скинтесь пожалуйста мне для покупки лицензионной виндовс xp. всего 5600 стоит. как раз в комплект к антивирусу. интересно лицензионный антивирус на взломанной виндовс нормально работает? За 50 рубликов сделаю тебе лицензионный Windows со всеми обновлениями... 
барыга 
_________________ Чилавег, измучиный Нарзаном.
|
Вс 16 дек, 2007 22:21 |
|
 |
PatrolD
завсегдатай
Зарегистрирован: Пн 12 июн, 2006 10:53 Сообщения: 343
|
Начните , хотя бы с этого ..
1. Обновляемся : 20060821091454-Security_preSP3.exe - Security Service Pack 3 для русской Windows XP SP2 на 11 декабря 2007г.
http://rapidshare.com/files/76453917/Pr ... .12.07.rar
http://depositfiles.com/files/2704423
Качаем и ставим на SP2 . Если у Вас "корпоративка" - всё будет ОК , если нет - то придётся заново поломать , включится 30ти дневный срок )) .
2 . Антивирус : Для тех кто пользуется НОДом работающие зеркала текущих обновлений :
http://www.vareza.net/nod32/
http://madbadjack.hotbox.ru/upd/
http://ved.metroland.ru/updates/nod32/
http://jaf.ru/nod32up/
При обновлении с этих серверов, логин и пароль не требуется , никакой порт ( 8081 ) указывать НЕ НУЖНО !
При установке указать : установить параметры обновления позже и
включить обнаружение потенциально опасного ПО .
P.s. А вообще , давно бы подняли внутри сети нодовский серв с обновлениями !
... не придерайтесь к НОДу , сам уважитеьно отношусь к др. разработкам и пользуюсь ими ..
|
Пн 17 дек, 2007 01:14 |
|
 |
Trace
мудрец
Зарегистрирован: Вс 11 дек, 2005 23:32 Сообщения: 12162 Откуда: dialog-k
|
Алексей писал(а): hornet писал(а): о как всё серьёзно товарищи господа скинтесь пожалуйста мне для покупки лицензионной виндовс xp. всего 5600 стоит. как раз в комплект к антивирусу. интересно лицензионный антивирус на взломанной виндовс нормально работает? За 50 рубликов сделаю тебе лицензионный Windows со всеми обновлениями... 
Мне бы только лицензионные наклеечки по указанной сумме, а заставить обновляться виндовс мы и сами сможем.
_________________ Знания - сила, незнание - счастье.
|
Пн 17 дек, 2007 10:31 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
обновляется два раза в месяц примерно, но всёравно взломаный виндовс.
может кто даст ссылку на лицензионный виндовс (образ) который с оригинального диска, но без ключа активации.
|
Пн 17 дек, 2007 12:31 |
|
 |
Kirk_os
новичок
Зарегистрирован: Вт 17 янв, 2006 23:10 Сообщения: 20 Откуда: из вне
|
если троян не удаляется, то перед проверкой надо отрубить востановление системы на всех дисках, отключить сеть и проверить комп антивирусом (с последними базами)
З.Ы. у мну вроде получилось...
|
Пн 17 дек, 2007 13:00 |
|
 |
hornet
ветеран
Зарегистрирован: Ср 20 сен, 2006 23:21 Сообщения: 1848
|
Уважаемые пользователи! ООО "Фирма "Диалог-К" поздравляет всех абонентов с наступающим новым годом. Желаем Вам счастья, здоровья, выполнения всех самых смелых планов и надеемся на долгосрочное и продуктивное сотрудничество. Мы рады сообщить вам о начале новогодней акции. С 01.01.2008 На всех популярных тарифных планах удваивается количество включённого трафика и скорость передачи данных для тарифов группы безлимитный. Подробности в разделе Тарифы.
Спасибо вам всем 
|
Сб 22 дек, 2007 00:00 |
|
 |
sterh
ветеран
Зарегистрирован: Пт 15 дек, 2006 17:39 Сообщения: 2108 Откуда: из народа
|
большое спасибо парням !
им ( сотрудникам "Диалога" ) терпения в будующем году...судя по уходящему-понадобится.
и за акцию спасибо
_________________ ftp://sumerki.krasno.ru/
|
Сб 22 дек, 2007 00:12 |
|
 |
Serg
проходил мимо
Зарегистрирован: Чт 23 ноя, 2006 21:20 Сообщения: 7
|
А срок годности у акции есть?
|
Сб 22 дек, 2007 00:17 |
|
 |
LostSoul
завсегдатай
Зарегистрирован: Пт 10 ноя, 2006 15:22 Сообщения: 690
|
На всех популярных тарифных планах удваивается количество включённого трафика и скорость передачи данных для тарифов группы безлимитный. Подробности в разделе Тарифы.
а тариф безлимитный ЛАЙТ не популярен?
удвойте тоже чтоль
|
Сб 22 дек, 2007 01:04 |
|
 |
Chester
бывалый
Зарегистрирован: Чт 06 дек, 2007 20:16 Сообщения: 100 Откуда: Красноармейск
|
Обмен пакетами с 172.18.0.1 по 32 байт:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время=2мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время<1мс TTL=63
Ответ от 172.18.0.1: число байт=32 время=1мс TTL=63
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
северный 16, со вчерашнего вечера часов с 9 уже одно и тоже, =\
до этого 4 дня всё работало без нареканий
|
Сб 22 дек, 2007 13:52 |
|
 |
VAlery
новичок
Зарегистрирован: Пн 29 май, 2006 00:09 Сообщения: 35
|
Похожая ерунда была вчера на Гагарино - 6,
сейчас (в обед) при пинге yandex.ru, теряется 5% пакетов, вчера терялось гораздо больше и вермя было = 500мс
|
Сб 22 дек, 2007 15:41 |
|
 |
Moose
бывалый
Зарегистрирован: Чт 23 ноя, 2006 00:20 Сообщения: 187 Откуда: Красик
|
почему, как выходные, так начнает лагать инет. На 5 минут подклюячается, на 30 вырубается....
_________________ Толик и Лёлик
|
Сб 22 дек, 2007 15:43 |
|
 |
Shef
ветеран
Зарегистрирован: Пт 21 июл, 2006 00:32 Сообщения: 1537 Откуда: Фирма Диалог-К
|
VAlery
Moose
Потому, что в ваших сегментах включаются инфицированные пользователи. Мы их не успеваем отключать, поскольку постоянно заражаются все новые и новые. Обновляйте антивирусные базы, пожалуйста!
Chester
У меня из 1б вот уже 50 минут пинг на данный адрес идет без потерь. Проверьте свой компьютер
|
Сб 22 дек, 2007 16:01 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
Shef а вирус идет через IE как я понимаю? И владельцам других браузеров беспокоиться пока неочем?
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Сб 22 дек, 2007 16:10 |
|
 |
Shef
ветеран
Зарегистрирован: Пт 21 июл, 2006 00:32 Сообщения: 1537 Откуда: Фирма Диалог-К
|
Max
Похоже пока да. Я не слышал о случаях заражения с другим броузером.
|
Сб 22 дек, 2007 17:15 |
|
 |
VAlery
новичок
Зарегистрирован: Пн 29 май, 2006 00:09 Сообщения: 35
|
13:06:29: Mapping changed: 172.18.24.254 changed from 00-19-5B-12-7C-C5 to 00-15-C5-6F-F8-F9
А сделал это данный товарищь:
172.18.24.38 00-15-C5-6F-F8-F9 yes - - 639111852 2886866982 dynamic 0x10003 Realtek RTL8169/8110 Family Gigabit Ethernet NIC
Примите меры.
|
Вс 23 дек, 2007 14:09 |
|
 |
Aleksey
гуру
Зарегистрирован: Сб 03 фев, 2007 16:46 Сообщения: 4201 Откуда: Из прошлого
|
А как по MACу ип узнать? Оо
|
Вс 23 дек, 2007 14:17 |
|
 |
Shef
ветеран
Зарегистрирован: Пт 21 июл, 2006 00:32 Сообщения: 1537 Откуда: Фирма Диалог-К
|
VAlery
Отключил
|
Вс 23 дек, 2007 15:20 |
|
 |
LostSoul
завсегдатай
Зарегистрирован: Пт 10 ноя, 2006 15:22 Сообщения: 690
|
Для повышения безопасности работы в сети необходимо скачать и запустить скрипт статической arp-записи на вашем компьютере.
а что это такое?
|
Вс 23 дек, 2007 17:10 |
|
 |
webmines
гуру
Зарегистрирован: Пт 30 янв, 2009 02:54 Сообщения: 4490
|
Shef Сегодня (Воскр, 23.12.07) Около 16.00 перестал работать интернет (причем далеко не у меня одного) Хотелось бы узнать причину а так же когда эта неисправность будет устранена. Заранее спасибо.
_________________
Я всегда недоумевал, зачем доверенность, если владелец в багажнике?
|
Вс 23 дек, 2007 17:20 |
|
 |
nextUser
ветеран
Зарегистрирован: Пн 19 фев, 2007 23:21 Сообщения: 2157
|
Max писал(а): Shef Сегодня (Воскр, 23.12.07) Около 16.00 перестал работать интернет (причем далеко не у меня одного) Хотелось бы узнать причину а так же когда эта неисправность будет устранена. Заранее спасибо.
+1, не работает.
|
Вс 23 дек, 2007 17:21 |
|
 |
3omb1m@n
ветеран
Зарегистрирован: Вс 25 мар, 2007 00:53 Сообщения: 1100 Откуда: из-под люка
|
Инет мля с 4 часов не работает, замонали уже 
|
Вс 23 дек, 2007 17:25 |
|
 |
|