причиной был не открытый порт, а дыра в RPC...
Хотелось бы узнать,что является дырой в RPC и почему в конце адреса всегда стоит порт 93.84.217.14:135?
причиной был не открытый порт, а дыра в RPC...
Хотелось бы узнать,что является дырой в RPC и почему в конце адреса всегда стоит порт 93.84.217.14:135?
Хотелось бы узнать почему ты считаешь аваст ненормальным.
потому что он принял за вирус и удалил драйвер звука, правда было это года 2 назад, но неприятный осадок остался...
p.s также в txt файлах заразу находил, посмеялся с его и удалил
потому что он принял за вирус и удалил драйвер звука, правда было это года 2 назад, но неприятный осадок остался...
p.s также в txt файлах заразу находил, посмеялся с его и удалил
Пользуюсь Авастом не первый год,таких случаев как у тебя не было,я доволен.До этого пользовался Касперским и Нод32,они ни чем не лучше Аваста.Что касается выше описанной мной ситуации,то Касперский также блокировал угрозы как и Аваст,выдавая ту же информацию.
Пользуюсь Авастом не первый год,таких случаев как у тебя не было,я доволен.
повезло, что он ничего лишнего не снёс, уж очень большой процент ложных срабатываний, гребёт все файлы под вирусы....
До этого пользовался Касперским и Нод32,они ни чем не лучше Аваста
стоит прочитать тесты антивирусов и признать свою ошибку
то касается выше описанной мной ситуации,то Касперский также блокировал угрозы как и Аваст,выдавая ту же информацию.
сомневаюсь, касперский просто так ничего блокировать не будет - сразу выдаст полный отчёт и предложит решения
офлайн
Неизвестный кот
Senior Member
|
|
12939 |
21 год на сайте Город:
|
Хотелось бы узнать,что является дырой в RPC и почему в конце адреса всегда стоит порт 93.84.217.14:135?
эээ...а что, по-твоему порт?...ну или зачем этот порт?
офлайн
Неизвестный кот
Senior Member
|
|
12939 |
21 год на сайте Город:
|
эээ...а что, по-твоему порт?...ну или зачем этот порт?
Если б я знал эти вещи,то вопросы здесь не задавал бы.Выводы делал почитав информацию в гугле(достаточно много,правда однообразной) о DCOM Exploit.
офлайн
Sancho_S_Rancho
Senior Member
|
|
605 |
16 лет на сайте Город:
|
Свежак, пока не добавлен в базы Касперского.
Рассылает себя через QIP\ICQ в виде файла "Snatch.exe", при закачке вырубает мессенджер и рассылает себя по контакт-листу.
Что самое интересное - вступает в переписку с пользователем:
xxx (13:22:42 9/10/2009)
--------------------------------------<-
xxx (14:52:18 16/08/2010)
-------------------------------------->-
yyy (14:52:41 16/08/2010)
я не могу принять файл ((
--------------------------------------<-
xxx (14:52:48 16/08/2010)
включи в настройках передачу файлов )
-------------------------------------->-
yyy (14:55:17 16/08/2010)
а что это?
--------------------------------------<-
xxx (14:55:27 16/08/2010)
глянь ))
Будьте осторожны!
Если заразились - смените пароль на аккаунте, обновите антивирус и проверьте комп.
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
Кто сталкивался с Rustock ?
чем его лечить
переустановку системы не предлагать
офлайн
Sancho_S_Rancho
Senior Member
|
|
605 |
16 лет на сайте Город:
|
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
Может кто-нибудь знает, после этого snatch.exe, даже после того как поудалял все из реестра + скачал последнюю версию кип и айсикью, с регулярной периодичностью вылетает клиент, т.е. висишь он лайн, а потом мин через 10 оффлайн и ждешь несколько мин пока подключится. Как вылечить?
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
sergio-wer, в реестре все ключи со словом snatch удалил? в процессах не висит Snatch.exe?
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
-nook-, нет конечно, все пусто и чисто. Может аська не из-за этого вылетает, тогда из-за чего может?
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|