krosh.tehnologia.info

Форум сайта krosh.tehnologia.info
Текущее время: Пт апр 19, 2024 21:31

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 17 ] 
Автор Сообщение
Непрочитанное сообщениеДобавлено: Сб окт 02, 2010 19:57 
Не в сети
R. I. P.
Аватар пользователя

Зарегистрирован: Вс ноя 13, 2005 16:39
Сообщений: 6107
Откуда: 55.813081,37.572046
Суть такая, некоторое трояны определяются многими программами антивирусов, они блокируют нежелательные хреновины, удаляют их, но далеко не всЁ как оказывается. Вернее есть нюансы... Некоторые трояны имеют как бы самоблокировку обращения к сайтам с антивирусными программами, И главное они действуют по какому-то странному алгоритму блокировки IP! Эта блокировка прописывается в реестре роутера сетевой карточки, и НИ ОДНА антивирусная программа на сей момент это не вычищает.
Симптомы
-в один прекрасный момент при наличии антивируса, при его апдейте базы данных соединение НЕ ПРОИСХОДИТ. Хотя сам антиврус полностью работает.
- подозретельная блокировка (или постоянное отсутствие коннекта с сайтами имеющие антивирусно ПО)
- и самое смешное ЧТО БЛОКИРУЕТСЯ САЙТ с именем krosh.tehnologia.info :lol: Ну разумеется IP провайдера, но он то (agava) каким то образом туда попадает.
ЭТО НЕ ШУТКА!
А все дело в том что блокировка НАХОДИТСЯ в реестре системы!

КАК ЛЕЧИТЬ?
Во первых изучть это
http://www.windowsfaq.ru/content/view/88/

Запустить в cmd
route print
и просмотреть список, если в нем более 10ка строк и все они не имеют помимо СВОИХ сервисных сетевых адресов, кучу остального - ЭТО ЗВОНОК!

Удаляем грубо командой
route delete *

более тонко - изучаем инструкцию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Сб окт 02, 2010 20:01 
Не в сети
Термоядерный
Аватар пользователя

Зарегистрирован: Вт ноя 08, 2005 02:36
Сообщений: 2650
Откуда: Saint Petersburg, Russia
А..... простите.... а макинтошникам опять можно не волноваться?

_________________
http://www.audiopeace.ru/music/index.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Сб окт 02, 2010 20:32 
Не в сети
Интересующийся
Аватар пользователя

Зарегистрирован: Ср июн 03, 2009 13:30
Сообщений: 414
Откуда: Уфа, РБ
abanamat2 писал(а):
А..... простите.... а макинтошникам опять можно не волноваться?

:lol: :lol: :lol: красивая подколочка :lol: :lol: :lol:

в пером приближении на компе "бытовом", сугубо нетбуковом имею
тык.
более 10 строк и глюкавые адреса во первых строках. тревожный звоночек?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Сб окт 02, 2010 22:38 
Не в сети
Site Admin
Аватар пользователя

Зарегистрирован: Пн ноя 07, 2005 16:46
Сообщений: 9659
Откуда: Москва
abanamat2 писал(а):
А..... простите.... а макинтошникам опять можно не волноваться?


А че им волноваться? Дружно вспоминаем про неуловимого Джо, которого не ловят, потому что он нах не нужен :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen: ... 2,5% количества компов в мире, кто под ЭТО будет писать вирусы?

Что такое макпро? Это айфон, который очень тяжело таскать и по которому нельзя позвонить.

_________________
Если беспорядок на столе означает беспорядок в голове, то что же тогда означает пустой стол?

Альберт Эйнштейн


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 01:20 
Не в сети
Термоядерный
Аватар пользователя

Зарегистрирован: Вт ноя 08, 2005 02:36
Сообщений: 2650
Откуда: Saint Petersburg, Russia
Wizbourne писал(а):
abanamat2 писал(а):
А..... простите.... а макинтошникам опять можно не волноваться?

:lol: :lol: :lol: красивая подколочка :lol: :lol: :lol:


А на самом деле это не подколочка. Хотя, разумеется, я отдаю себе отчёт о том, что это так выглядит... Просто я своим куцым мозгом не могу сообразить мне-то волноваться или нет... Вот потому и спрашиваю у более опытных "двуруких" товарищей. Я они всё надо мной издеваются.... А у меня за годы никакой противовирусной стремопатии не выработалось....

_________________
http://www.audiopeace.ru/music/index.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 03:49 
Не в сети
Site Admin
Аватар пользователя

Зарегистрирован: Пн ноя 07, 2005 16:46
Сообщений: 9659
Откуда: Москва
abanamat2 писал(а):
А у меня за годы никакой противовирусной стремопатии не выработалось....


Вадик, тогда ГОТОВЬСЯ :mrgreen: ... Не потому, что маков больше продается, а потому что хаков все больше. И их число растет на порядок-другой стремительнее, чем число "правоверных" яблочников.

_________________
Если беспорядок на столе означает беспорядок в голове, то что же тогда означает пустой стол?

Альберт Эйнштейн


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 07:16 
Не в сети
R. I. P.
Аватар пользователя

Зарегистрирован: Вс ноя 13, 2005 16:39
Сообщений: 6107
Откуда: 55.813081,37.572046
Wizbourne писал(а):
abanamat2 писал(а):
А..... простите.... а макинтошникам опять можно не волноваться?

:lol: :lol: :lol: красивая подколочка :lol: :lol: :lol:

в пером приближении на компе "бытовом", сугубо нетбуковом имею
тык.
более 10 строк и глюкавые адреса во первых строках. тревожный звоночек?

это похоже на все местные вайфайные адреса


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 08:16 
Не в сети
BANNED
Аватар пользователя

Зарегистрирован: Вс апр 20, 2008 15:34
Сообщений: 725
abanamat2 писал(а):
А..... простите.... а макинтошникам опять можно не волноваться?

Можно. Мы переносчики, как кошки, они вирус (герпес) переносят, но сами не болеют.
А все оси на макоси, кошачьи :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 09:15 
Не в сети
Интересующийся
Аватар пользователя

Зарегистрирован: Ср июн 03, 2009 13:30
Сообщений: 414
Откуда: Уфа, РБ
DVDMaster.Biz писал(а):
это похоже на все местные вайфайные адреса


а с учётом, что интернет у меня по оптоволокну и вай-фай физически отключен??? - надобно проверить чо за нафих)))
переткнул кабель и повторил команду на рабочей машине - один в один кроме последнего октета основного шлюза. имеем на лицо повторяемость эксперимента. вывод - либо обе машины "бо-бо", либо всё в норме. паранойей не страдаю, антивируса не имею, и клал на трояны - ибо ценной инфы на компе не держу, но спортивного интересу ради ещё поковыряюсь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 09:38 
Не в сети
R. I. P.
Аватар пользователя

Зарегистрирован: Вс ноя 13, 2005 16:39
Сообщений: 6107
Откуда: 55.813081,37.572046
нет там никаких бо-бо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вс окт 03, 2010 11:28 
Не в сети
Аксакал
Аватар пользователя

Зарегистрирован: Вс дек 04, 2005 15:12
Сообщений: 1040
Откуда: Балашиха, Московская область
Действительно, сталкивался с подобной ституацией. Более, того, стало смешно, что и др. музыкальные ресурсы блокировались. Посколько система и так была уже захламлена, поставил с нуля новую.

_________________
Synthpop forever!


Вернуться наверх
 Профиль  
 
Непрочитанное сообщениеДобавлено: Пн окт 04, 2010 00:55 
DVDMaster.Biz писал(а):
- и самое смешное ЧТО БЛОКИРУЕТСЯ САЙТ с именем krosh.tehnologia.info :lol: Ну разумеется IP провайдера, но он то (agava) каким то образом туда попадает.
ЭТО НЕ ШУТКА!

Вадим прав. Сайт Кроша у меня на одном из писюков не открывается. А через анонимайзер-запросто 8)


Вернуться наверх
  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Вт окт 05, 2010 19:00 
Не в сети
BANNED
Аватар пользователя

Зарегистрирован: Вт ноя 08, 2005 11:10
Сообщений: 1695
Откуда: растут руки
У меня такое тоже было, ну я позор и не догадался.
Правду говорят талантливый человек, во всем талантлив
Вадим это не ты написал вирусняк где булки с сиськами на весь экран просят смс заслать :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Ср окт 06, 2010 11:19 
Не в сети
Термоядерный
Аватар пользователя

Зарегистрирован: Вт ноя 08, 2005 12:25
Сообщений: 2459
Откуда: Orlando, Florida, USA
Лучше подумайте, как эти самые вирусы к вам попадают, тогда вопросов "чем и как лечить" возникать не будет. У всех наверняка java-script и flash разрешены по дефолту для всех сайтов ? Ну вот с этого и надо начинать. Ещё в кряках к софту иногда вирусы распространяют.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Ср окт 06, 2010 12:19 
Не в сети
Гуру

Зарегистрирован: Пн ноя 07, 2005 20:40
Сообщений: 1630
Откуда: Москва
мне доктор веб вылечил эту проблему так -
<<1. Скачайте свежую версию нашей бесплатной лечащей утилиты "CureIt!": http://free.drweb.com. (ftp://210.233.71.98/pub/drweb/cureit/)

2. Отключите службу восстановления системы (System restore).
.........и пеpезагpузите Windows.

3. Перезагрузитесь в безопасный режим (Нажать F8 в начале загрузки Windows) и проверьте все диски сканером "CureIt!". Найденные инфицированные объекты - ЛЕЧИТЬ, а неизлечимые - УДАЛИТЬ.
После этого службу восстановления можно включить обратно

4. В командной строке (Пуск => Выполнить => наберите CMD и нажмите кнопку "Ок") выполните команду
route -f
Перезагрузите компьютер. >>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
Непрочитанное сообщениеДобавлено: Пт окт 08, 2010 01:56 
Не в сети
Новичок
Аватар пользователя

Зарегистрирован: Вт дек 29, 2009 17:35
Сообщений: 22
Откуда: Курск
AAG писал(а):
мне доктор веб вылечил эту проблему так -
<<1. Скачайте свежую версию нашей бесплатной лечащей утилиты "CureIt!": http://free.drweb.com. (ftp://210.233.71.98/pub/drweb/cureit/)

2. Отключите службу восстановления системы (System restore).
.........и пеpезагpузите Windows.

3. Перезагрузитесь в безопасный режим (Нажать F8 в начале загрузки Windows) и проверьте все диски сканером "CureIt!". Найденные инфицированные объекты - ЛЕЧИТЬ, а неизлечимые - УДАЛИТЬ.
После этого службу восстановления можно включить обратно

4. В командной строке (Пуск => Выполнить => наберите CMD и нажмите кнопку "Ок") выполните команду
route -f
Перезагрузите компьютер. >>

Дык по сути тоже самое, только вся таблица маршрутизации стирается...
А вообще эт нормальное явление посмотреть нету ли левых статических маршрутов. Ещё полезно файлик hosts проверить на всякий случай


Вернуться наверх
 Профиль  
 
Непрочитанное сообщениеДобавлено: Сб окт 16, 2010 05:45 
Не в сети
Почетный
Аватар пользователя

Зарегистрирован: Чт авг 02, 2007 02:59
Сообщений: 321
Откуда: Москва
DVDMaster.Biz писал(а):
Суть такая, некоторое трояны определяются многими программами антивирусов, они блокируют нежелательные хреновины, удаляют их, но далеко не всЁ как оказывается. Вернее есть нюансы... Некоторые трояны имеют как бы самоблокировку обращения к сайтам с антивирусными программами, И главное они действуют по какому-то странному алгоритму блокировки IP! Эта блокировка прописывается в реестре роутера сетевой карточки, и НИ ОДНА антивирусная программа на сей момент это не вычищает.
Симптомы
-в один прекрасный момент при наличии антивируса, при его апдейте базы данных соединение НЕ ПРОИСХОДИТ. Хотя сам антиврус полностью работает.
- подозретельная блокировка (или постоянное отсутствие коннекта с сайтами имеющие антивирусно ПО)
- и самое смешное ЧТО БЛОКИРУЕТСЯ САЙТ с именем krosh.tehnologia.info :lol: Ну разумеется IP провайдера, но он то (agava) каким то образом туда попадает.
ЭТО НЕ ШУТКА!
А все дело в том что блокировка НАХОДИТСЯ в реестре системы!

КАК ЛЕЧИТЬ?
Во первых изучть это
http://www.windowsfaq.ru/content/view/88/

Запустить в cmd
route print
и просмотреть список, если в нем более 10ка строк и все они не имеют помимо СВОИХ сервисных сетевых адресов, кучу остального - ЭТО ЗВОНОК!

Удаляем грубо командой
route delete *

более тонко - изучаем инструкцию.


У меня, кстати, блокировался сайт на одном компе. Дома два компа, на одном стоит лицензионный касперыч, на другом ничего не стояло.
Крош-технология там не открывалась.
Скачал трайал с сайта касперыча, проверил комп, удалил 28 троянов, после этого надавил на волшебную кнопку, которая теперь есть у каспера - "ликвидация последствий воздействия вирусных программ" или что-то в этом роде, находится в "инструментах".
После этого все заработало.
Так что не думаю, что есть повод для серьезной паники :-)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ] 

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB