Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Сегодня у меня утро началось весело: два компа начали показывать окошки от shutdown.exe с рассказом что в течение 60 секунд комп перезагрузится, а послал его lsass.exe Один комп - Вин2к Про инглиш Второй - ВинХР Про китайский Все критические патчи стоят (спасибо СУСу) Известных вирусов нет (на ХР стоит НАВ корп 7.6, база от 4 августа; на 2к стоит КАВ 4.5, база от 31 июля - он из чужого домена и в Инет доступ уже неделю не имеет). И тот и другой комп я дополнительно сканировал по сети. Китайский комп имеет доступ в Инет через ИСА сервер. На сервере забанены все порты от Sobig, Sasser, MSBlast Почта - Эксчейндж. На ней висит GFI с четырьмя встроенными антивирями + на каждом эксчейндж сервере стоит КАВ 4.5 Из автозагрузки все что можно повыключал. В параметрах службы RPC поставил перезапуск сервиса, а не компа в случае сбоя этого сервиса. На китайской винде сейчас запустил sfc /scannow, потому что уже не знаю что делать. Ну и теперь вопрос: что дальше с этим делать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 12:02 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
И так постоянно? или только один раз? У нас тоже так было, всего 2 раза за год. Из зверей никого не найдено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 12:13 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Рыжий КотИ так постоянно? или только один раз? У нас тоже так было, всего 2 раза за год. Из зверей никого не найдено.Началось говорят вчера вечером, с тех пор постоянно - уже почти сутки... После загрузки комп работает от 5 минут до получаса, потом говорит "давай-ка брат перезагрузимся" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 12:21 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
ну а стена-то стоит? а то, патчи патчами, а дырок ещё ой-ей-ей скока в виндах.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 13:28 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Очень похоже на стародавнего зверя не помню как называется год назад злобствовал Alex_M ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 13:31 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Luchkin Dmitryну а стена-то стоит? а то, патчи патчами, а дырок ещё ой-ей-ей скока в виндах.... alex777Очень похоже на стародавнего зверя не помню как называется год назад злобствовалЧитаем еще раз мой первый пост... Интернет - за ИСА сервером, известных Симантеку на позавчерашний день вирусов нет. Очень похоже - согласен, и не на одного, а на минимум двух. Но не они. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 13:37 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
было такое пару раз. вернее похожее -- перегружалось молча. в логах локальной стены увидел что-то подозрительное и запретил пропускать извне. с тех пор за пару месяцев не наблюдал ни разу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 13:40 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
На всех виндах с китайским интерфейсом появилась та же проблема. Похоже кто-то новый народился... Еще пара часов, и надо будет наверное ставить всем английский с МУИ, хоть они и отказываются (там всякой китайской фигни не хватает а они без нее видите ли не могут). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 14:07 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
гы но таки подумай, наверняка работает по принципу не изменения файлов ОС, а проникновения извне, подача команды на ретапок и прочий ремоте процедуре колл. поставь одному какой-нибудь простенький аутпост фиревалл и глянь логи... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 14:19 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Это все последствия от вируса Sasser. Нужно сделать все что там написано: http://www.microsoft.com/Rus/Security/Incident/Sasser.mspx Проверено!:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 15:04 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
MS04-011 установлено и переустановлено. Сассера нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 15:18 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
А команды давал, которые указаны на сайте мелкософта? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 15:52 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
1. Каюсь, не включал 2. Установлено 3, 4. Читай топик от 12:02 5. Может и посещал когда ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 16:10 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Так это клиент SUSа очередной патч накатил, который потребовал перезагрузки, вот оно и пошло. А вы как хотели? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 17:12 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Та же х-ня, так что в итоге делать надо? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 18:17 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
DankovТак это клиент SUSа очередной патч накатил, который потребовал перезагрузки, вот оно и пошло. А вы как хотели?У меня в политиках написано ждать пока сам юзер не соизволит перезаглючить компьютер. Либерально типа. Тем более Вин2к Инглиш не в домене (от дома и домена 3000 км) и мой СУС ему не помеха ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 19:58 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Эта проблема так месяц старая, подобную имел у клиента на Вин2к Сервер ларчик просто открывался дыра у Била а они создали KB835732-x86-CSY патч и по инсталяции его перестало. Атака идёт на LSASS а надо запретить RPC. По инсталяции патча RPC бежит в порядке но на службу уже нет доступа. Комп уже не будет производить рестарты за 60 секунд. Эта дыра есть и в ХР и у них есть свой патч от Microsoft с тем же номером но ХР ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2004, 01:52 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Еще раз повторяю: работает СУС. Патч в апреле вышел, я его заапрувил и установлен он везде... В общем, если у кого еще будут идеи, читайте плз топик сначала... Хотя это уже не очень актуально - половина виндов с имиджа поднята ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2004, 08:33 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Блин все сделал как там сказано - все равно икспя перегружается( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 18:07 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
НЕТ ПОВЕСТИ ПЕЧАЛЬНЕЕ НА СВЕТЕ, ЧЕМ ПОВЕСТЬ О ЗАКЛИНЕВШЕМ РЕСЕТЕ... Yanis , у тебя чё на всех клиентских компах имеджи забацаны? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 18:25 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Есть соображение что вирус может сидеть на одном из клиентов в локальной сети. А оттуда лезть на сервер. Второе сконтролировать что клиенты за последний период наинсталировали т.е. произвести ревизию софта. Может с каким нибудь патчем и апликуют вирус. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 19:51 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
VwYanis , у тебя чё на всех клиентских компах имеджи забацаны?Конечно, все устанавливаются с имиджей. Мне больше делать нечего, как на каждом компе один и тот же набор софта ставить... weberЕсть соображение что вирус может сидеть на одном из клиентов в локальной сети. А оттуда лезть на сервер. Второе сконтролировать что клиенты за последний период наинсталировали т.е. произвести ревизию софта. Может с каким нибудь патчем и апликуют вирус.Уже неактуально - все глючные винды мертвы напрочь. Но: клиентов в последнее время не инсталлировали. На сервер никто не лез. Патчи подписаны самим БГ, так что вирусов там тоже по определению быть не должно. А если бы были, то я наверное уже сменил место работы В общем, хоть проблема была решена при помощи топора мясника, а не скальпеля, все равно всем спасибо... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 20:45 |
|
||
|
New virus?
|
|||
|---|---|---|---|
|
#18+
Новый прикол. Приехал гай из Китая, разумеется с китайской виндой (варезной), без даже сервис пака 1. У меня есть патчи WindowsXP-KB835732-x86-CHS.EXE и WindowsXP-KB835732-x86-CHT.EXE, но они оба орут про несовпадение языков системы и патча. Инсталляшки сервис пака 1 - то же самое. Попробовал на всякий случай английский, но безрезультатно. Хотя китайцы утверждают, что это и есть самая настоящая китайская винда. Кто-нить знает, какой язык еще можно попробовать? Спросил насчет японского - засмеяли Или где в реестре можно увидеть пресловутый "язык системы", чтобы либо скачать под него патч, либо изменить его так, чтобы установились эти гребаные патчи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.08.2004, 08:29 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32638870&tid=1515296]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
38ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 202ms |
| total: | 312ms |

| 0 / 0 |
