Счастье рождается из массы никчемных вещей, например, денег.
После приобретения Стрима через некоторое время стали выскакивать всякие окошки с сообщениями о том, что мой компьютер сильно завирусован и мне следует поставить новую заплатку для ХР (у меня стоит 2000-ый) с какого-то там мутного сайта.



Проверка на вирусы ничего не дала. Я набрался наглости и позвонил в службу поддержки Касперского. Наглость была весьма большая, ибо AVP у меня, естественно, пиратский. Тем не менее, приятный голос на том конце трубки уверил меня, что это не вирусы, а обычный спам.



Сомнений не оставалось. Ставить брандмауэр! (Брандмауэр — красивое слово, очень мне нравится. По-ненашему это обычный файерволл) Если кто не знает, программулина такая, которая следит за тем, какие программы на моём компьютере хотят вылезти в сеть или кто из сети хочет залезть ко мне на машину. Моя конкретная ещё и самообучается. То есть для начала ей надо объяснить "кому можно, а кому нельзя", а потом если у неё будут сомнения, то она спросит.



Таким образом, иногда выскакивает окошко, в котором написано, что кто-то что-то хочет и мне предлагается выбрать, позволить ему это или нет, и как с ним поступать дальше. Так вот много забавный вещей выяснилось. Оказывается, в Виндоузе есть тьма тьмущая того, что по всей логике лазить в сеть не должно, но туда активно стремится. Вот только что запустил из Панели управления службу управления жёсткими дисками. Выскакивает: "Служба диспетчера логических дисков. Приложение запрашивает исходящее соединение...". Родная, тебе-то что в просторах сети понадобилось?! Хард-то ВО-О-ОТ он, рядом!!!

Комментарии
20.04.2005 в 18:49

Уважаемый, скачайте ad-aware 6.0. и не парьтесь. Хотя от этих идиотских окошек оно Вас не спасет, но почистит реестр от всякой гадости и удалит файлы, которые себя ведут несколько не так. А окошки - это еще не самое страшное. У меня вот порно сайты по всему экрану гуляют. Кстати, не вздумайте скачать ту халабуду, которую Вам предлагают!!! Станет только хуже.
20.04.2005 в 21:58

Счастье рождается из массы никчемных вещей, например, денег.
Raspberry swirl, предлагаю перейти на "ты"!



Ясный пень, я туда не жал! Просто у меня бывают приступы паранойи, я внезапно решаю, что кругом враги и начинаю затыкать в Виндоузе разные дыры. Большим прорывом было появление NTFS. Был приятно удивлён тем, сколько всего там можно запретить! Иногда (часто) это приводит к тому, что перестают работать другие нужные вещи. Предметом особой гордости считаю то, что я смог удалить программу, которую наш админ поставил мне по сети и запретил удаление штатными средствами. Хотя это было несложно.



Ну а если серьёзно, то в круг моих бесчисленных обязанностей входит призрение за двумя лабораториями в Alma mater, которые часть студентов крайне активно ломает по кривоте рук, а другая по простоте душевной из самых благородных побуждений "сделать лучше". Вот там и порнография изо всех щелей, и вирусы, и всё на свете. Разве что чёрта с рогами не найти. Школа для меня будь здоров! Поэтому чего качать, а чего не надо, навыки выработались. Если нужен будет совет, милости прошу! ;)



Когда мне несколько лет назад эти лаборатории только поручили, там был администратор, человек сложный по жизни, но он выдал мудрую мысль, которую я запомнил. Смысл сводился к тому, что там, где не пройдёт хакер, справится лишь тот, кто просто давно и глубоко занимается компьютерами.
20.04.2005 в 23:49

Ad-Aware SE. Однозначно!

Окошки видел. Якобы системные. Починил не помню как, но вроде это был троян...

Фаервол у меня стандартный виндовый. Остальные ломает настраивать. Аутпост вообще параноидален, я его ставить пробовал на три машины уже, и нигде не смог настроить так, КАК ХОЧЕТСЯ. У меня с ним несовместимость (да-да, руки кривые). Раньше стоял Зоналарм. Клевая вещь, но поле того как на ХРюшу перешел, так особо не чувствовал необходимости.

Имхо, лучшее - это когда машинка с Линуксом файрволит всё на входе. И настраивать все можно идеально, и несколько компов в инет без проблем, и физическая развязка от инета.
21.04.2005 в 13:20

Счастье рождается из массы никчемных вещей, например, денег.
Ad-Aware SE надо будет изучить, как руки дойдут. Я сейчас обсасываю мысль создания системы в тех пресловутых лабораториях, которая бы где-нибудь на сервере хранила бы для каждой машины список "нужных" файлов и при старте сравнивала бы текущее состояние с "эталонным" и всё лишнее удаляла бы. И ещё реестр импортировать, но это просто. Вот тогда они хрен чего лишнего поставят! Ха-ха! Конечно, такой изъ%б только потому, что винда там 95-я, ибо машины слабые.



Что до брандмауэра, то у меня Аутпост. Меня даже прёт, что он периодически вопросы задаёт. Работает, значит, а не просто лепестричество жжёт. К тому же, это правильно, что я сам определяю, "кому можно, а кому нельзя". Думаю, во встроенном в ХРюшу команда Мелокомягких была последовательна и сама решила, что мне нужно, а что нет. Я с этим не согласен.



Вот, кстати, Аутпост предлагает пройти тест. http://www.pcflank.com/scanner1.htm?from=myinternet Должно всё быть закрыто.



А вот пять причин, почему Аутпост а не встроенный брандмауэр. http://www.agnitum.com/ru/products/...t25_vs_icf.html Занимательно, по-моему, Женёк, прочти обязательно.
21.04.2005 в 23:58

Не ебите мне мозг пожалуйста. Когда покажете реальный ущерб от неиспользования мной аутпоста, тогда поговорим...
22.04.2005 в 02:21

:laugh: :laugh: Если нужен будет совет, милости прошу!



Ну, как от окошек избывиться ты не знаешь :):):) А вот как убить чертовы порно-сайты? Ситуация такая: Эксплорер игнорирует мою стартовую страницу, а ставит свою какую-то и сам грузит какие-то непонятные страницы. Я знаю что это за программки, как они называются, но если я их даже и удалю, то при следующем выходе в инет они загрузятся сами. Вывод: они где-то в реестре сидят. Там я как свин в апельсинах, ничего не понимаю... Нортон их не ищет, ad-aware удаляет только часть... в общем, беда, товарищи!



www.hardz.ru - дельный сайтец!
22.04.2005 в 11:10

Счастье рождается из массы никчемных вещей, например, денег.
Окошки были сообщениями с какого-то спамного IP, при блокировке этого IP всё прекратилось.



Всё, что может грузиться в реестре сидит по адресу: HKCU/Software/Microsoft/Windows/CurrentVersion/Run и Runonce и в другой ветке: HKLM/Software/Microsoft/Windows/CurrentVersion/Run, RunOnce и RunOnceEx. Дальше следует тонкий творческий этап, когда надо понять, что из этого относится к Windows, что к программам, установленным с твоего согласия, а что проявило самодеятельность. Вообще говоря, программы типа ICQ или RealPlayer и многие другие стремятся туда сами что-нибудь запихнуть, чтобы запускаться при загрузке. Лично я их оттуда тоже вытираю. Если асей я пользуюсь каждый день, то всё остальное как-то сильно напрягает.



Такие программулины как у тебя обычно имеют по два исполняемых файла (по моему опыту) первый прописывается в реестр и восстанавливает второй, а второй уже "гадит".



Были случаи, когда был повреждён сам IE. Поэтому может понадобиться скачать с сайта Microsoft новый IE и переустановить его. Заодно и Эксплорер обновишь!



Да, и ещё: в будущем залезай только на проверенные порно-сайты! ;)
23.04.2005 в 01:57

Прошу извинить за грубость в предыдущем сообщении, был не в духе. Ну вы меня знаете...
23.04.2005 в 02:02

"HKCU/Software/Microsoft/Windows/CurrentVersion/Run и Runonce и в другой ветке: HKLM/Software/Microsoft/Windows/CurrentVersion/Run, RunOnce и RunOnceEx"

неправда ваша.

Есть еще сервисы. dll трояны тоже распространены!

Для лечения не видел ничего лучше прямых рук + hijackthis. Первое требует врожденного таланта или упорных тренировок. Последнее хорошо ищется в пресловутом интернете.
23.04.2005 в 10:52

sunbeam_2001 Да, RealOne запихал процесс realsched.exe, но он мне не мешает, просто потом он выводит сообщение, мол, ваша версия устарела, а ну быстро скачивать апдейты или там, новые клипы. он мне не мешает. аську я удалила в свое время. по ней ко мне прилетел dnetc.exe: полная гадость - загружал работу процессора на все 100%.



Спасибо, сегодня покопаюсь...



А еще у меня 4 февраля всегда :noсomp: , но в биосе дата и время идут правильно. Господа хакеры, подскажите :laugh:
23.04.2005 в 22:33

Счастье рождается из массы никчемных вещей, например, денег.
Женёк, а ещё есть, кажется, system.ini или что-то в этом духе. Там тоже может грузиться гадость какая-нибудь. Кажется, было пару файлов таких. Ибо в результате моего ломания Виндовса иногда выскакивало сообщение, что что-нибудь не может быть загружено и лучше бы я его поискал в этих файлах и стёр, если оно мне не нужно.



Raspberry swirl, с датой ничем помочь не могу!
24.04.2005 в 01:30

"А еще у меня 4 февраля всегда , но в биосе дата и время идут правильно. Господа хакеры, подскажите"

А у Вас, конечно, ХРюшка? И служба времени значит есть... Думаю надо копать в эту сторону.

"Женёк, а ещё есть, кажется, system.ini или что-то в этом духе. Там тоже может грузиться гадость какая-нибудь. Кажется, было пару файлов таких."

Ага. win.ini и system.ini есть. Автозагрузка тоже есть :). Но это все примитив совсем. Кто в 95-м работал много, тот все это помнит наизусть. А вот сервисы это, имхо, не на поверхности.

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail