Официальный сайт студ.городка НГТУ
Болтовня » Вирусная эпидемия 

#46  29.05.07 13:00

Max
Профиль

Re: Вирусная эпидемия

<Камышовый>, ты попробуй думать не с позиции "почему меня обидели", а с позиции "как администрации бороться с вирусёвыми юзерами", тогда поймешь

и еще:
а) смотрят не icmp
б) смотрят не количество портов
перечитай первый пост
при нормальной активности сетевой вряд ли кто ломанется за пинуту более чем на 100 (!) уникальных (!) хостов (цифра 100 взята с потолка конечно, но если образно, то если ходить на сайты, то в секунду надо умудряться заходить на 2 уникальных сайта, и делать это каждую секунду, что нереально ИМХО)
если такое происходит, то сетевая активность "признается" аномальной, и комп блокируется до выяснения

в твоем случае ты просканил (неважно как. тыканьем конпки в программке CS.exe или в программке Virus.exe или в программке NetHackerScan.exe - уж этого мы отследить не можем) более 100 хостов, находящихся даже не в локальной сети (что более опасно с точки зрения последствий для сети в целом и для юзера в частности), причем не по icmp, а по UDP и порт не только 27015 а от 25000 до 30000 примерно. Соглашусь, что это превратности протокола опроса серверов CS, а если бы это был вирь, и у тебя было бы уже 50Гб входящего трафа? Ты бы не так говорил, а что-то типа "ну я же не виноват, это вирус, давайте как нибудь мне его простим, не платить же за перерасход 75 тыс рублей, где же их брать"

Почему учитываются только интернет-адреса? Просто в сети применяют больше всяких трафико-генерящих программок, которые могут создать трафик, но это всем бесполатно. В частности вариант: у меня фтп, с него качают 10-20 человек. Я при этом играю в варкрафт с группой в 20 чел (на каждого идет отдельный коннект, протокол такой). Плюс еще у меня висит p2p и мне периодически шлют запросы на поиск файлов по хэшам, разные хосты. Ну и еще десяток человек меня попинговали. Вот набирается 100 соединений условно. В локальной сети.
НО! Я не думаю, что у всех открыт доступ к вашему фтп с инета, да чтобы там висело 20 чел, и при этом вы через инет-траффик в варик с инетными же юзерами режетесь. Так что теоретически халявного локального трафика завсегда больше нагенерится при жадности и бедности студентов, чем платного инетного. Поэтому учитываем только инетный. Потому что вирусам пофиг куда ломиться, они не понимают, что лучше лазить внутри бесплатной сети :)) и ломануться в инет с ровно динаковой вероятностью, чем по локалке.

Offline

#47  29.05.07 13:48

Re: Вирусная эпидемия

Max написал(а):

уж лучше банить любителей "ткнуть в контре во вкладку Internet в поиске серверов", чем кому-то огрести 20 гиг исходящего трафика

Max написал(а):

Соглашусь, что это превратности протокола опроса серверов CS, а если бы это был вирь, и у тебя было бы уже 50Гб входящего трафа?

Как можно израсходовать столько траффика, если на бэсте устанавливается лимит?

Offline

#48  29.05.07 14:28

Max
Профиль

Re: Вирусная эпидемия

1) лимит на бесте тоже я делал, как он работает я знаю. Если сделал еще один уровень "защиты от дурака", значит то, что делал 3 года назад на бесте считаю недостаточным
2) если будет только исходящий трафик, то бест не отрубит, так как он его не контролирует, он считает только ответы
3) некоторые "умные" устанавливают себе лимит 2 гига, а потом охают

Offline

#49  29.05.07 20:24

Re: Вирусная эпидемия

Matrim написал(а):

cureit

находит в папке систем32, 2 трояна виртумод, и пишет, что будет излечен после перезагрузки, но не излечивает, начинается все заново. Что делать? Винда 2000 =)

Offline

#50  30.05.07 00:00

Max
Профиль

Re: Вирусная эпидемия

ЧерноБыль, варианта есть 2
1) сними винт, сходи к друзьям и вылечи его (не запуская с винта ничего ессно)
2) запиши на болванку например INFR@ CD, загрузись с него, скачай cureit и вылечи раздел с виндой

это без заморочек и 100% сработает

Offline

#51  30.05.07 00:14

Re: Вирусная эпидемия

просто safe mode не помогает?

Offline

#52  30.05.07 00:53

Re: Вирусная эпидемия

Max написал(а):

<Камышовый>, ты попробуй думать не с позиции "почему меня обидели", а с позиции "как администрации бороться с вирусёвыми юзерами", тогда поймешь

Max написал(а):

Ты бы не так говорил, а что-то типа "ну я же не виноват, это вирус, давайте как нибудь мне его простим, не платить же за перерасход 75 тыс рублей, где же их брать"

Max, попробуй не мнить из себя МегаБога. Может, с пользователями проще будет общаться тогда.

И я никогда не ныл по поводу трафа, просранного самостоятельно. Есть такая хренька, как "лимиты". Благодаря ей особо сильно траф не протратится.


Max написал(а):

Почему учитываются только интернет-адреса? Просто в сети применяют больше всяких трафико-генерящих программок, которые могут создать трафик, но это всем бесполатно. В частности вариант: у меня фтп, с него качают 10-20 человек. Я при этом играю в варкрафт с группой в 20 чел (на каждого идет отдельный коннект, протокол такой). Плюс еще у меня висит p2p и мне периодически шлют запросы на поиск файлов по хэшам, разные хосты. Ну и еще десяток человек меня попинговали. Вот набирается 100 соединений условно. В локальной сети.
НО! Я не думаю, что у всех открыт доступ к вашему фтп с инета, да чтобы там висело 20 чел, и при этом вы через инет-траффик в варик с инетными же юзерами режетесь. Так что теоретически халявного локального трафика завсегда больше нагенерится при жадности и бедности студентов, чем платного инетного. Поэтому учитываем только инетный. Потому что вирусам пофиг куда ломиться, они не понимают, что лучше лазить внутри бесплатной сети :)) и ломануться в инет с ровно динаковой вероятностью, чем по локалке.

Это я и так знал. Думал, мож, че новое скажешь))) И на том спасибо))

Offline

#53  30.05.07 23:47

Re: Вирусная эпидемия

Мдя , Вирусы ЗЛО ! ! !

Offline

#54  31.05.07 00:22

Maq
Профиль

Re: Вирусная эпидемия

<Камышовый> написал(а):

Max, попробуй не мнить из себя МегаБога. Может, с пользователями проще будет общаться тогда.

ыы, а по моему, <Камышовый>, это ты возомнил чего то там о себе

Offline

#55  31.05.07 02:48

Re: Вирусная эпидемия

фииии, нафиг надо(((( на макса похожим быть? бррррр((((

Offline

#56  01.06.07 14:29

Re: Вирусная эпидемия

кто нить скажите мне почему када ставлю на проверку вируса у мя комп перезагружается(, просто уже достал гнать комп.ниче не поделаешь за компом, перезагружается постоянно ?????

Offline

#57  01.06.07 16:57

Re: Вирусная эпидемия

vitalya, а галочку "выключить комп после проверки" не ставил?

Offline

#58  01.06.07 22:48

Maq
Профиль

Re: Вирусная эпидемия

vitalya написал(а):

кто нить скажите мне почему када ставлю на проверку вируса у мя комп перезагружается(, просто уже достал гнать комп.ниче не поделаешь за компом, перезагружается постоянно ?????

проверь свой винт с другова компа, но только ничего со своего не запускай)))

Offline

#59  08.06.07 01:41

Re: Вирусная эпидемия

блин, у меня огромная просьба заблочить 217.71.141.217. у меня касперыч и апс-ка жутка матюгаются!!! уже почти две недели атакует меня!!! вот что мне пишет апс:
атакующий хост: 217.71.141.217 spstation.hostel.nstu.ru
дата/время начала сканирования 08.06.2007 0:00:01
дата/время последнего сканирования 08.06.2007 1:35:34
кол-во сканирований: 113
кол-во подозрений DoS: 0
Порт: 80

Исправлено RETRO (08.06.07 01:48)

Offline

#60  08.06.07 01:51

Re: Вирусная эпидемия

.

Исправлено Egosjan (08.06.07 01:51)

Offline

#61  08.06.07 04:02

Re: Вирусная эпидемия

Matrim написал(а):

для того, чтобы компьютер был разблокирован необходимо скачать антивирус (лучше несколько)

Ничё отбобахали.....
Несколько антивирусов....в одно время.....вроде как начинают друг друга итреблять...считая своего апанента вирусом......

Offline

#62  08.06.07 13:18

Re: Вирусная эпидемия

НАРК, у меня два стояло. Ниче такого не наблюдал, но хотел)))

Offline

#63  14.06.07 23:49

Maq
Профиль

Re: Вирусная эпидемия

RETRO, отруби информирование и живи себеспокойно

Offline

#64  15.06.07 00:19

Re: Вирусная эпидемия

у меня сидел вирус Win32.HLLP.Whboy поражает все файлы с расширением .ехе)
пришлось форматировать ВСЕ диски)

Offline

#65  17.06.07 20:16

Re: Вирусная эпидемия

у меня пробема в следующем
я набираю текст. а комп сам мне допечатывает ненужные буквы - это вирус? макафа ничего не находит и некоторые кнопки на клаве не работают
хелп... что это...


кесли гнке форматьировать то вот такеую кеаругнду выдакет

Offline

#66  18.06.07 00:46

Re: Вирусная эпидемия

-=КобрА=-, по-моему проблема в клавиатуре... попробуйте подключить вместо неё рабочую и смотрите результат.

Offline

#67  18.06.07 12:20

Re: Вирусная эпидемия

VS, есть новые базы NOD?

Offline

#68  19.06.07 01:29

Re: Вирусная эпидемия

VanGog написал(а):

-=КобрА=-, по-моему проблема в клавиатуре...

или клава мелкая. или пальцы толстые, кекекек)))))

-=КобрА=-, клаву меняй))

Offline

#69  19.06.07 17:11

Re: Вирусная эпидемия

не в клаве проблема, это с материнкой рамс...

Offline

#70  19.06.07 21:16

Re: Вирусная эпидемия

а меня вот заблокировали по причине "вирус"..проверила винты на другом пк(пишу кста как раз с другого)...вот теперь не могу выловить админа,чтоб подключил меня обратно...и по моему никогда не выловлю...диплом защитил=)...че делать???

Offline

#71  19.06.07 21:28

Max
Профиль

Re: Вирусная эпидемия

пишите какой ИП и что выловили

Offline

#72  21.06.07 03:19

Re: Вирусная эпидемия

Я кажется понял за что меня уже 3 раза забанили, хотя вирусов у меня железно нету. Время от времени мой приятель из интернета подключается к моему фтп и что-нибудь качает. Естественно, он это делает не с анонимной учетной записью. В настройках ФТП-сервера разрешен пассивный режим из-за которого и порождаются сотни подключений в минуту в интернет. Max, я верно рассуждаю?
Тогда у меня такой вопрос: посоветуйте ФТП-сервер, в котором можно отдельно для каждой учетной записи включать и выключать пассивный режим.

Offline

#73  21.06.07 09:37

Re: Вирусная эпидемия

ordorub, там считаются уникальные адреса
т.е. если кто-то тянет по ftp, пусть даже много файлов - это все равно 1 адрес

ordorub написал(а):

В настройках ФТП-сервера разрешен пассивный режим из-за которого и порождаются сотни подключений в минуту в интернет. Max, я верно рассуждаю?

неверно
в случае пассивного режима сервер выступает принимающей стороной соединений

Offline

#74  21.06.07 22:32

Re: Вирусная эпидемия

меня кто нить включит?

Offline

#75  21.06.07 22:48

Re: Вирусная эпидемия

блин, за что же меня тогда забанили?! :(

Offline

#76  22.06.07 17:08

Max
Профиль

Re: Вирусная эпидемия

ordorub,  217.71.143.165   217.16.26.77                   280
то есть 280 попыток в минуту (!) соединиться с серваком в инете с адресом 217.16.26.77 , сервак тебе ни разу не ответил
наверное это ненормальная сетевая активность

Offline

#77  22.06.07 22:26

Re: Вирусная эпидемия

Max, включите меня пожалуйста

Offline

#78  23.06.07 08:36

Re: Вирусная эпидемия

Max, ну что поделать, если я такой активный :) Айпишник этот принадлежит студии Артемия Лебедева, где я периодически бываю. Открываю одновременно сразу страниц 5-10, потом еще их параллельно листаю в течение минуты. А открытие каждой страницы создает по 5-10 подключений. Так что 280 подключений - это вполне реально.

Исправлено ordorub (23.06.07 08:37)

Offline

#79  23.06.07 09:35

Max
Профиль

Re: Вирусная эпидемия

280 ПОПЫТОК соединений, из них ОТВЕЧЕННЫХ 0
то есть сервак судии Артемия Лебедева тебе не отвечал 280 раз когда ты на него долбился
если открываешь 20 страниц, то получаешь пусть 200 соединений, но успешных (страницы то открываются), а тут налицо долбежка в пустоту

а долбежкой в пустоту (перебором портов/ адресов или просто DoS-ом) занимаются как правило вирусы, трояны и проч. так что на всякий случай блокируется адрес до выяснения, вирус это или ты просто быстро-быстро открывал страницы на несуществующем (неотвечающем) сайте

Offline

#80  24.06.07 15:44

Re: Вирусная эпидемия

включите 217.71.143.15, траяна замочили...

Offline

#81  25.06.07 15:17

VS
Профиль

Re: Вирусная эпидемия

Lakers написал(а):

VS, есть новые базы NOD?

http://192.168.177.10/_nod/

Зеркало оффсайта. Задержка, обычно, самый максимум неделя. Большую часть времени день-в день.

Offline

#82  25.06.07 21:56

Re: Вирусная эпидемия

Я не с вашей сети но вирус поймал от вас. У меня 2 компа один чистый другой с сифилисом, антивирусники старые, вероятность того, что если я на здоровой машине проверять буду, вылечюсь ? Базы на АВП с марта....

Offline

#83  25.06.07 23:09

Re: Вирусная эпидемия

Меня заблочили седня,сканил пересканил ничего не находит может кто-нить сказать что делать то?
217.71.140.172

Offline

#84  27.06.07 02:55

Re: Вирусная эпидемия

Max,
Макс а на череагирует твой автоблок?? А то люди приходят говорят и в помине не было вирусов !!! По человек 10 каждый день приходят) может поправить там че надо)!!!?

Offline

#85  27.06.07 10:27

Max
Профиль

Re: Вирусная эпидемия

Filin, на то что за минуту лезут несколько сотен раз на несуществующие компы
при нормальной работе в сети такого не происходит

Offline

#86  27.06.07 15:43

Re: Вирусная эпидемия

Опровеграю заявления маркетологов, что NOD32 не пропустил ни одного вируса на момент тестирования :)
В моем случае пропустил с самыми свежими базами.

Offline

#87  28.06.07 21:03

Re: Вирусная эпидемия

А разблокировать кто будет?????
уже 4 дня как написала, чтобы разблокировали и где результат?
217.71.143.15

Offline

#88  28.06.07 21:06

Re: Вирусная эпидемия

Romashka, ты к админу подойди и скажи ему,чтоб разблокировал

Offline

#89  29.06.07 23:32

Re: Вирусная эпидемия

включите 217.71.142.221 зараза удалена

Offline

#90  13.07.07 17:25

Re: Вирусная эпидемия

не тот ли это вирус, который создает с трудом стриаему папку "runauto.." ? ;)

Offline

Болтовня » Вирусная эпидемия 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.045 сек.
Выполнено 14 запросов.