Ответить
  • Speechless Member
    офлайн
    Speechless Member

    101

    14 лет на сайте
    пользователь #236809

    Профиль
    Написать сообщение

    101
    # 11 августа 2010 15:06

    причиной был не открытый порт, а дыра в RPC...

    Хотелось бы узнать,что является дырой в RPC и почему в конце адреса всегда стоит порт 93.84.217.14:135?

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 11 августа 2010 17:03

    Хотелось бы узнать почему ты считаешь аваст ненормальным.

    потому что он принял за вирус и удалил драйвер звука, правда было это года 2 назад, но неприятный осадок остался...

    p.s также в txt файлах заразу находил, посмеялся с его и удалил :)

  • Speechless Member
    офлайн
    Speechless Member

    101

    14 лет на сайте
    пользователь #236809

    Профиль
    Написать сообщение

    101
    # 11 августа 2010 18:12

    потому что он принял за вирус и удалил драйвер звука, правда было это года 2 назад, но неприятный осадок остался...

    p.s также в txt файлах заразу находил, посмеялся с его и удалил

    Пользуюсь Авастом не первый год,таких случаев как у тебя не было,я доволен.До этого пользовался Касперским и Нод32,они ни чем не лучше Аваста.Что касается выше описанной мной ситуации,то Касперский также блокировал угрозы как и Аваст,выдавая ту же информацию.

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 11 августа 2010 19:50

    Пользуюсь Авастом не первый год,таких случаев как у тебя не было,я доволен.

    повезло, что он ничего лишнего не снёс, уж очень большой процент ложных срабатываний, гребёт все файлы под вирусы....

    До этого пользовался Касперским и Нод32,они ни чем не лучше Аваста

    стоит прочитать тесты антивирусов и признать свою ошибку :)

    то касается выше описанной мной ситуации,то Касперский также блокировал угрозы как и Аваст,выдавая ту же информацию.

    сомневаюсь, касперский просто так ничего блокировать не будет - сразу выдаст полный отчёт и предложит решения

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12939

    21 год на сайте
    пользователь #11823

    Профиль

    12939
    # 11 августа 2010 23:04

    Хотелось бы узнать,что является дырой в RPC и почему в конце адреса всегда стоит порт 93.84.217.14:135?

    эээ...а что, по-твоему порт?...ну или зачем этот порт?

    кольцо отправляется в Гондор
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12939

    21 год на сайте
    пользователь #11823

    Профиль

    12939
    # 11 августа 2010 23:08
    кольцо отправляется в Гондор
  • Speechless Member
    офлайн
    Speechless Member

    101

    14 лет на сайте
    пользователь #236809

    Профиль
    Написать сообщение

    101
    # 11 августа 2010 23:42

    эээ...а что, по-твоему порт?...ну или зачем этот порт?

    Если б я знал эти вещи,то вопросы здесь не задавал бы.Выводы делал почитав информацию в гугле(достаточно много,правда однообразной) о DCOM Exploit.

  • Sancho_S_Rancho Senior Member
    офлайн
    Sancho_S_Rancho Senior Member

    605

    16 лет на сайте
    пользователь #114727

    Профиль
    Написать сообщение

    605
    # 16 августа 2010 17:36

    Свежак, пока не добавлен в базы Касперского.

    Рассылает себя через QIP\ICQ в виде файла "Snatch.exe", при закачке вырубает мессенджер и рассылает себя по контакт-листу.

    Что самое интересное - вступает в переписку с пользователем:

    xxx (13:22:42 9/10/2009)

    :-)

    --------------------------------------<-

    xxx (14:52:18 16/08/2010)

    :)

    -------------------------------------->-

    yyy (14:52:41 16/08/2010)

    я не могу принять файл ((

    --------------------------------------<-

    xxx (14:52:48 16/08/2010)

    включи в настройках передачу файлов )

    -------------------------------------->-

    yyy (14:55:17 16/08/2010)

    а что это?

    --------------------------------------<-

    xxx (14:55:27 16/08/2010)

    глянь ))

    Будьте осторожны!

    Если заразились - смените пароль на аккаунте, обновите антивирус и проверьте комп.

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 16 августа 2010 18:08

    Народ, как пароль поменять, на сайте не меняется

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 16 августа 2010 18:15

    sergio-wer, посмотри здесь, целый мануал по смене пароля в icq :)

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 16 августа 2010 19:26

    Спасибо большое. все получилось. :jump:

  • Maks_K Onliner Auto Club
    офлайн
    Maks_K Onliner Auto Club

    5215

    20 лет на сайте
    пользователь #19900

    Профиль
    Написать сообщение

    5215
    # 16 августа 2010 21:17

    Кто сталкивался с Rustock ?

    чем его лечить

    переустановку системы не предлагать

    Добро торжествует, зло - действует
  • Sancho_S_Rancho Senior Member
    офлайн
    Sancho_S_Rancho Senior Member

    605

    16 лет на сайте
    пользователь #114727

    Профиль
    Написать сообщение

    605
    # 16 августа 2010 23:24

    Maks_K, CureIt

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 6 сентября 2010 20:51

    Может кто-нибудь знает, после этого snatch.exe, даже после того как поудалял все из реестра + скачал последнюю версию кип и айсикью, с регулярной периодичностью вылетает клиент, т.е. висишь он лайн, а потом мин через 10 оффлайн и ждешь несколько мин пока подключится. Как вылечить?

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 6 сентября 2010 21:03

    sergio-wer, Format С и переустановка windows :lol:

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 6 сентября 2010 22:37

    -nook-, оч смешно

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 6 сентября 2010 22:42

    sergio-wer, в реестре все ключи со словом snatch удалил? в процессах не висит Snatch.exe?

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 6 сентября 2010 23:01

    -nook-, нет конечно, все пусто и чисто. Может аська не из-за этого вылетает, тогда из-за чего может?

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 6 сентября 2010 23:07

    sergio-wer, может попробуй другой icq клиент

  • sergio-wer Senior Member
    офлайн
    sergio-wer Senior Member

    2468

    20 лет на сайте
    пользователь #15371

    Профиль
    Написать сообщение

    2468
    # 7 сентября 2010 01:20

    -nook-, да скачивал самую последнюю аську и кип, все одно и тоже.