![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Провайдер постоянно отрубает одной моей знакомой интернет, мотивируя, что ее компьютер кишит вирусами.
Хотя у нее работал исправный нортон антивирус. В марте лицензия все равно заканчивалась, купил Касперский 7. (Рекомендованный провайдером). Толку ноль. Провайдер опять уверяет, что с компа ведутся атаки.
Поговорил с провайдером сам, объяснили, что это какие-то ddos атаки.
Одно дело, конечно, юридическое (в договоре ни буквы за возможные отключения)
Другое дело, как такое может быть, если установлен актуальный антивирус?
Можете порекомендовать программу, которую я смогу установить на компьютер этой блондинки, чтобы найти и вычистить вредоносные программы?
(ATGuard не предлагать, так как она с созданием правил не справится)
Хотя у нее работал исправный нортон антивирус. В марте лицензия все равно заканчивалась, купил Касперский 7. (Рекомендованный провайдером). Толку ноль. Провайдер опять уверяет, что с компа ведутся атаки.
Поговорил с провайдером сам, объяснили, что это какие-то ddos атаки.
Одно дело, конечно, юридическое (в договоре ни буквы за возможные отключения)
Другое дело, как такое может быть, если установлен актуальный антивирус?
Можете порекомендовать программу, которую я смогу установить на компьютер этой блондинки, чтобы найти и вычистить вредоносные программы?
(ATGuard не предлагать, так как она с созданием правил не справится)
no subject
Date: 2008-03-01 11:45 am (UTC)no subject
Date: 2008-03-01 11:52 am (UTC)no subject
Date: 2008-03-01 11:57 am (UTC)no subject
Date: 2008-03-01 12:16 pm (UTC)no subject
Date: 2008-03-01 12:31 pm (UTC)Сейчас обнаружил, что была выключена автоматическое обновление Windows
no subject
Date: 2008-03-02 12:12 am (UTC)no subject
Date: 2008-03-01 12:18 pm (UTC)Для лечения могу порекомендовать выкинуть комп нахуй либо сидеть все время рядом с компом и выключать у него инет. Комп без файрвола в интернете заражается на раз.
no subject
Date: 2008-03-01 12:32 pm (UTC)no subject
Date: 2008-03-01 02:07 pm (UTC)Да что вы? За 7 лет постоянной работы в Интернете ни одного вируса не поймала. Даже антивирусника не стоит, не то что файрволла. Периодически просматриваю системную папку, процесс-лист и реестр, все чисто. Винда 2000 третий год без переустановки летает вообще без проблем, 2 раза за все время зависла. Паразитного трафика нет, скорость в инете не ниже предоставляемой провайдером. У мужа с компом точно так же, никаких проблем.
Я вообще удивляюсь, где люди вирусы находят?
no subject
Date: 2008-03-01 02:57 pm (UTC)стоит NOD32 + Outpost. очень хорошая пара
no subject
Date: 2008-03-01 04:41 pm (UTC)Если у винды (w98 не счёт) стоят пароли - то не так просто её заразить по сети.
И вообще в частности при подключении по ADSL при правильно настроеном модеме никакие сетевые атаки не страшны - ибо в модеме NAT.
no subject
Date: 2008-03-03 05:35 am (UTC)no subject
Date: 2008-03-01 12:26 pm (UTC)Поставьте NOD32 + Outpost.
no subject
Date: 2008-03-01 12:44 pm (UTC)no subject
Date: 2008-03-01 12:47 pm (UTC)no subject
Date: 2008-03-01 01:01 pm (UTC)Можно еще керио воткнуть. Он настолько дубовый, что его ни один вирус не берет.
Посмотреть логи активности, а уже исходя из них - принимать меры.
Ну и самое главное - до того как копатся - на гарантированно чистой машине создать диск восстановления kaspersky internet security 2007
no subject
Date: 2008-03-01 01:02 pm (UTC)no subject
Date: 2008-03-01 01:05 pm (UTC)в оффисе была подобная шняга. короче вызвали спеца от прова, мол ебитесь. посидел полтора часика, повкалывал, с того времени наезды прекратились :)
no subject
Date: 2008-03-01 01:40 pm (UTC)После проверки, если не доверяем Windows брандмауэры - водружаем Comodo firewall - тоже бесплатный.
no subject
Date: 2008-03-01 04:49 pm (UTC)Может это не атаки, а вполне штатное поведение какого-нибудь софта, к примеру работу P2P-клиента (µTorrent, eMule) тоже можно подвести под ddos-атаку на оборудование D-Link :)
По поводу того что антивирус не находит вирусов - логично. Любой антивирус находит только те вирусы которые были найдены продвинутыми юзерами и отправлены в лабораторию. Проактивная защита™ находит вирусы только на этапе заражения, а не когда комп уже заразился, и то только у продвинутого юзера (поскольку смысл проактивной защиты в том что на каждое действие она спрашивает юзера можно ли это делать).
Могу посоветовать поставить tcpview и просто поглядеть какие процессы ведут сетевую работу и в каком объёме.
no subject
Date: 2008-03-02 07:42 am (UTC)После очистки загрузитесь в SafeMode и прогоните autoruns на предмет наличия в автозапусках левых вещей. Особенно, имхо, стоит обратить внимание на Winlogon\Notify. Посмотрите, может быть стоит еще отключить службы Сервер (lanmanserver) и Рабочая станция (lanmanworkstation), и, возможно, вообще выключить NetBios и DCOM (в гугле можно найти рецептуру).
В процессе лечения ПК надо отключить от локальной сети, конечно.