dreamer_lion: (Default)
[personal profile] dreamer_lion
Последние несколько дней Outpost донимал сообщениями о сканировании моих портов. Я на это внимания особо не обращал - прога сама справлялась. Но вчера Outpost сдох. Исчез из трея и все попытки запуска банально игнорировал. Переустановка ничего не дала. Мя решил подключиться без него. Первые полчаса наблюдал за графиком счётчика траффика - тот показывал всё как обычно - когда что-то качаешь - траффик идёт, когда нет - линия ползёт вдоль нуля. Потом наблюдать перестал. В итоге, когда в очередной раз глянул на счётчик, обнаружил, что у меня убежала три метра исходящего траффика, против метра входящего (при том, что я ничего никому не отправлял. Обычно у меня входящий всегда больше). Теперь думаю, стоит ли менять все пароли?
Решил поковыряться в Outpost'е. Забавно, в безопасном режиме прога запускается без проблем. В обычном - игнорирует мои действия. Я, конечно, понимаю - давно пора всё форматнуть нафиг (вот летом отвезу комп домой, там и займусь - там хоть будет куда инфу перебросить), но тем не менее: кто-нить знает, чем может быть вызван глюк? И что, кроме Outpost'а мона использовать в качестве firewall'а?

Date: 20 May 2006 19:25 (UTC)
From: [identity profile] namiri.livejournal.com
Даже на компе у миханика всё работает три года без переустановки... КАК можно сломать Outpost? Не понимаю...
Вирь у тебя сидит откуда-то, очевидно. А входящий/исходящий трафик - это или а) как я уже говорил вирус, б) DOS-атака на тебя была произведена. Второе лечится файрволом и даванием по шее оператору GPRS. Первое - антивирусом.

Date: 22 May 2006 04:57 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Древний кашпировский с прошлогодними базами вирусов не нашёл. Интересно :)

Date: 22 May 2006 05:09 (UTC)
From: [identity profile] namiri.livejournal.com
Опытным путём доказано, что самый опасный вирус - тот, который сидит обычно перед монитором ;)

Date: 20 May 2006 21:53 (UTC)
From: [identity profile] lileja.livejournal.com
Я пользуюсь Kerio Personal Firewall.

он кажется входит в Google Pack.

Date: 21 May 2006 04:48 (UTC)
From: [identity profile] namiri.livejournal.com
Особенно хорошо его рюшками кушаются ресурсы видеоадаптера на прорисовку, какое уж там дело до трафика на слабых машинах :)

Date: 21 May 2006 08:07 (UTC)
From: [identity profile] lileja.livejournal.com
ты имеешь в виду иконку?
у меня на рабочей слабой машине вполне нормально работает.

Date: 21 May 2006 08:17 (UTC)
From: [identity profile] namiri.livejournal.com
Не, я в принципе оформлением всех продуктов Kerio в стиле "больше рюшек красивых и разных" :) Особенно хорошо это видно на Kerio WinRoute

Date: 21 May 2006 12:29 (UTC)
From: [identity profile] lileja.livejournal.com
Ну пользовательский интерфейс там не особо и с "рюшками". кроме того, он грузится отдельным процессом только тогда когда нужно.

Date: 21 May 2006 07:22 (UTC)
From: [identity profile] lionstas.livejournal.com
Очень эффективно с сетевыми атаками справляется Касперский, а базы сам обновляет из сети, но если надо экономить траффик, то можно и не обновлять из сети их, или обновить когда надо будет.
Outpost убивает вирус, он не дает его запустить в нормальном режиме.

Date: 21 May 2006 08:11 (UTC)
From: [identity profile] lileja.livejournal.com
Касперский стоит минимум 34у.е, если мне память не изменяет. А ломаные - при каждом обновлении блэклист ключей обновляют.

"Обновить когда надо будет" - как бы не было слишком поздно... На работе словили однажды неизвестную ранее модификацию вируса, зашифровавшую большую часть файлов. при январских базах и файрволе.

Date: 21 May 2006 09:21 (UTC)
From: [identity profile] estelanto.livejournal.com
Если в безопасном режиме фаервол запускается, а в обычно - нет, значит в автозапуске сидит какой-то вирусняк, который убивает Outpost. Попробуй в том же безопасном режиме запустить msconfig. Там посмотри какие программы запускаются. Если подозрительные и неизвестные есть - выключай их, но не переборщи, не выключай нужные программы.

Date: 22 May 2006 08:17 (UTC)
From: [identity profile] charlie-barkin.livejournal.com
Исходящий если превалирует - это червячки. Пароли можно не менять, это они сами себя рассылают.
Касперский в реалтайме превращает П4 в пень2, стоит юзать только если машина очень мощная.
Аутпост у одного моего клиента реально прибился одним червячком, Нортон его смог распознать только после обновления базы. Червячка я убил сам, ручками, заподозрил по 3 гигам исходящего трафика =)) Он за сутки разослал себя в таком вот количестве. Находятся все вирусы как правило просмотром автозагрузки, у меня напимер там нет ничего лишнего, знаю что должно быть там а чего не должно. Нужно просто всего лишь помнить, что в автозагрузку винда не помещает ничего из Windows\system32 и если там вдруг чтото такое оказалось из этой папки, то это 99,9% вирь или червь. Ну и в моем случае сидел в автозагрузке файлик, лежал он типа c:\windows\ и имел название svchost.exe (одноименный с виндовым сервисом) нашел в таскменеджере процесс этот, прибил, убрал с автозагрузки. скормил онлайн-антивирусу какому то, вроде касперскому, тот распознал червячка.
Аутпост переустанови попробуй. Вообще аутпост от версии к версии, насколько мне показалось, глючнее и глючнее только становился. Скорее всего изза кряков на него :) А вообще лучше Керио Winroute. Он не сложный в настройке, и куча документации есть в сети по нему.

Date: 22 May 2006 11:40 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Прикинул, во что же превратился мой пень три при юзании Кашпировского
Бррр :)

Date: 22 May 2006 11:56 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Поставил левый фаервол - не помогло (он тоже блокировался)
После n-ной перезагрузки запустил в безопасном режиме msconfig (в обычном не запускалось)и воспользовался кнопкой "отключить всё" в разделе "Автозагрузка". Outpost стал загружаться, а вот инет пропал. Опытным путём выяснил, что ничего не работает из-за libsys32.exe. Убил. Теперь вроде работает. Чем его вычистить не знаю - кашпировский базы обновлять не хочет, ибо ключа нет.

Date: 22 May 2006 11:56 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Поставил левый фаервол - не помогло (он тоже блокировался)
После n-ной перезагрузки запустил в безопасном режиме msconfig (в обычном не запускалось)и воспользовался кнопкой "отключить всё" в разделе "Автозагрузка". Outpost стал загружаться, а вот инет пропал. Опытным путём выяснил, что ничего не работает из-за libsys32.exe. Убил. Теперь вроде работает. Чем его вычистить не знаю - кашпировский базы обновлять не хочет, ибо ключа нет.

ЗЫ. Кто знает, что за протокол IGMP?

Date: 22 May 2006 14:18 (UTC)
From: (Anonymous)
ищи на компе файл libsys32.exe и просто его удали. прикола ради предварительно запакуй куданибудь в архив, для истории, так сказать, потом скормишь антивирусу :)

протокол управления группами Internet (IGMP - Internet Group Management Protocol), который используется хостами и маршрутизаторами, для того чтобы поддерживать групповую рассылку сообщений. Он позволяет всем системам физической сети знать, какие хосты в настоящее время объединены в группы и к каким группам они принадлежат. Эта информация необходима для групповых маршрутизаторов, именно так они узнают, какие групповые датаграммы необходимо перенаправлять и на какие интерфейсы. IGMP определен в RFC 1112 [Deering 1989].

- в общем забей, протокол вроде нужный :) по крайней мере не вредный.

Date: 22 May 2006 14:21 (UTC)
From: [identity profile] charlie-barkin.livejournal.com
ой, это я был :)

Date: 22 May 2006 14:41 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Поздно, мя уже запретил этот протокол :)
И не знаю, где разрешить :)

Date: 22 May 2006 11:56 (UTC)
From: [identity profile] dreamer-lion.livejournal.com
Поставил левый фаервол - не помогло.
После n-ной перезагрузки запустил в безопасном режиме msconfig (в обычном не запускалось)и воспользовался кнопкой "отключить всё" в разделе "Автозагрузка". Outpost стал загружаться, а вот инет пропал. Опытным путём выяснил, что ничего не работает из-за libsys32.exe. Убил. Теперь вроде работает. Чем его вычистить не знаю - кашпировский базы обновлять не хочет, ибо ключа нет.

April 2025

M T W T F S S
 123456
78910111213
14151617181920
21222324252627
282930    

Style Credit

Expand Cut Tags

No cut tags
Page generated 1 January 2026 06:36
Powered by Dreamwidth Studios