Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Что за зверь. / 14 сообщений из 14, страница 1 из 1
13.06.2007, 18:48:18
    #34592944
Uzrptav
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
После того как подключил инет стали появляться сообщения типа "Сообщение от System Alert.
Система под угрозой, срочно посетите такой-то сайт" (перевод дословный) :))
Проверял Avst потом сносил его и ставил Касперского... Получил 2 разных результата.
Имеет ли смысл ставить 3, 4 антивирус для дальнейшей провеки?
Система WinXp home edition.
...
Рейтинг: 0 / 0
13.06.2007, 18:53:29
    #34592957
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Это старинный вирус
...
Рейтинг: 0 / 0
13.06.2007, 19:09:29
    #34592984
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
С таким подходом, лучше сразу переставь систему и научись защищать ее до выхода в Интернет.
...
Рейтинг: 0 / 0
13.06.2007, 19:49:56
    #34593076
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Anatoly PodgoretskyЭто старинный вирус не факт, кстати. Это может быть и самый обычный спам по Messenger Service.
Включите встроенный брандмауэр или поставьте сторонний, убедитесь, что порты закрыты. Если после этого сообщения исчезнут - скорее всего, все в порядке. Если нет - 100% что-то подцепили
...
Рейтинг: 0 / 0
14.06.2007, 10:18:09
    #34593769
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
отключение службы alert помогает

но лучше файрволлом прикрыться чтобы ваши системные службы инет не слушали.

Еще замечание -для интернета у вас должны быть выключены клиенты microsoft и общий доступ к файлам. Надо оставить включенным только протокол tcp/ip.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.06.2007, 18:38:10
    #34595791
Uzrptav
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Большое Всем Спасибо за советы!
...
Рейтинг: 0 / 0
14.06.2007, 18:57:08
    #34595844
Танкер
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
MZHС таким подходом, лучше сразу переставь систему и научись защищать ее до выхода в Интернет.
Хм... Уважаемый товарищ, вы как будто ВСЕГДА пользуетесь презервативами. У всех бывают проколы хотя если это повторяется систематически....
...
Рейтинг: 0 / 0
14.06.2007, 19:06:46
    #34595864
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
ТанкерХм... Уважаемый товарищ, вы как будто ВСЕГДА пользуетесь презервативами. У всех бывают проколы хотя если это повторяется систематически....
Боюсь удивить, но всегда.
Вот только сложно понять, к чему подобный типа сарказм.
...
Рейтинг: 0 / 0
14.06.2007, 19:34:12
    #34595912
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
MZH ТанкерХм... Уважаемый товарищ, вы как будто ВСЕГДА пользуетесь презервативами. У всех бывают проколы хотя если это повторяется систематически....
Боюсь удивить, но всегда.
Вот только сложно понять, к чему подобный типа сарказм.
Свежеустановленная XP SP2, была оставлена на ночь с постоянным IP на канале 256 kb. Утром было на ней найдено более 130 зверей различного калибра и назначения...
...
Рейтинг: 0 / 0
15.06.2007, 12:12:51
    #34597164
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Sergey Orlov Свежеустановленная XP SP2, была оставлена на ночь с постоянным IP на канале 256 kb. Утром было на ней найдено более 130 зверей различного калибра и назначения...
Это ты похвастался?
Увы, у меня таких достижений нет.
...
Рейтинг: 0 / 0
15.06.2007, 13:35:14
    #34597579
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Брандмауэр включен был? Какие сервисы наружу смотрели? Кроме СП2 что-нибудь из Windows Update ставили?
...
Рейтинг: 0 / 0
15.06.2007, 19:05:06
    #34598922
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
MZH Sergey Orlov Свежеустановленная XP SP2, была оставлена на ночь с постоянным IP на канале 256 kb. Утром было на ней найдено более 130 зверей различного калибра и назначения...
Это ты похвастался?
Увы, у меня таких достижений нет.
Пользователь захотел быстрый интернет и поработать вечерком в нем, а я вечером хотел домой, брандмауэр встроенный стоял и только СП2. По плану сетка должна была стоять за фришкой, но кое-кто его настроенный не привез... Воощем развлекуха...
...
Рейтинг: 0 / 0
15.06.2007, 21:57:45
    #34599134
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
тут нестыковка. Раз был СП2 и брандмауэр никто не отрубал, то высунутых наружу портов не было вообще. Скорее всего вирусов нахватал пользователь? Логи прокси никто потом не смотрел?
...
Рейтинг: 0 / 0
22.06.2007, 11:18:04
    #34612970
Uzrptav
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Что за зверь.
Добрый день!
Нашел, может быть, более элегантное решение
по материалам www.computery.ru
http://www.computery.ru/upgrade/faq/soft/2005/sfaq_219.htm#Привет_от_Службы_сообщений
Привет от "Службы сообщений"
Q:
Недавно постигло меня вот такое несчастье:
с периодичностью от нескольких секунд до 15 минут на экране появляются окошки с заголовком "Служба сообщений" и текстом примерно такого содержания: "Сообщение от SYSTEM для ALERT на <текущее системное время>: STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION. Windows has found CRITICAL SYSTEM ERRORS". Дальше перечисляется, что надо сделать для избавления от неимоверно кошмарных ошибок, а именно на какой сайт надо зайти и что именно скачать и установить. После этого следует предупреждение (набранное символами верхнего регистра) о том, что если я не сделаю вышеуказанное, то меня ждут неисчислимые бедствия, вплоть до увольнения с работы и гибели любимого хомячка. Машина защищена Outpost Firewall Pro 2.6. Операционная система - Win XP Professional (без патчей). Проверял ее при помощи Ad-aware и Spybot Search & Destroy - без толку. Я где-то читал о подобной напасти, но не помню где. Помогите, чем можете, люди добрые!

A:
Типичный пример нового типа спама, который использует стандартную "Службу сообщений". В том, что она работает, вы можете убедиться, если введете в командной строке команду net send 127.0.0.1 Test. Если получите сообщение "Test", то служба функционирует и всему виной именно она (кстати, задав в вышеприведенной команде IP своего соседа по сети, вы сможете таким же образом порадовать и его). Служба сообщений использует UDP-порты 135, 137 и 138, а также TCP-порты 135, 139 и 445, так что для пресечения спама необходимо закрыть их в настройках файрволла.
Правда, сам я поступил гораздо проще - отключил эту службу и больше о ней не вспоминаю. Чтобы это сделать, откройте в "Панели управления" раздел "Администрирование" > "Службы", найдите Messenger ("Служба сообщений") и установите режим запуска Disabled.

Еще раз всем большое Спасибо.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Что за зверь. / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]