imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 10.10.2004, 16:42     # 1
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
spy/ad-ware сразу после установки windows

ходил вчера к одному челу переустанавлить ему windows. Установка прошла нормально, но дело в том, что почти сразу после установки начали появляться левые процессы, а также левые файлы на диске и в автозагрузе. Никакого софта еще не ставилось.

я подумал, что тут может быть 2 варианта. У него кроме системной, еще две партиции. Может быть ли быть на какой нить из них файл (вирус), который это делает, не будучи запущеным юзером?

второй вариант - что какой-то чел или робот специально его атакует по инету.


попробовали переустановить снова, и сразу же поставили стенку (agnitum outpost pro). Вроде бы она за минут 10 юзанья ничего не показала, процессы не появлялись. Однако было замечено сканирование портов с удаленной машины, хотя это ведь может делать сам провайдер? последнее число ip-а менялось с каждым сканированием. сам ip был похож на ip компьютера (на который ставилась винда), это и натолкнуло на мысль о провайдере.

потом стенку мы убрали (т.к. несмотря даже на разрешение ИЕ делать все, что захочется, не не хотел открывать страницы). Смотрел какие он проги ставит, вроде ничего такого нету. После первой установки поставили тока AIDA32 и видеодрова NVIDIA. Сразу после этого обнаружили тучу шпионов.


Какие-нить соображения по этому поводу? Интересно просто, раньше я с подобным не сталкивался, чтобы чистую Винду сразу так засоряло.
graze вне форума  
Старый 10.10.2004, 19:09     # 2
vavan
Guest
 
Сообщения: n/a

А что за процессы то и файлы появляются, поподробней опиши? Если грешишь на вирусы, то почему бы не поставить например касперского 5 и не просканировать, он вроде с этой проблемой неплохо справляется.
 
Старый 11.10.2004, 00:51     # 3
Real BUSTA
Junior Member
 
Аватар для Real BUSTA
 
Регистрация: 06.04.2004
Адрес: Saint Putinburg
Сообщения: 60

Real BUSTA Путь к славе только начался
Есть вероятность, что сам дистрибутив винды уже содержит трояны и шпионы.... Сталкивался с таким... Особенно в русифицированных версиях...
Сам постоянно ставлю честно украденную лицензионку на англицком с СП1... БЕЗ ПРОБЛЕМ!
Real BUSTA вне форума  
Старый 11.10.2004, 03:15     # 4
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
vavan
ща припомню... были prith.exe, load.exe, unload.exe, это из корня C:\, разные 180SearchAssistant (или что-то в этом роде), Slotchbar, PowerScan, и пара файлов с именем типа wjfhdshk
мы сканировали Norton AV 2002 и Symantec AV 2003 - ничего не было, лишь монитор SAV временами находил что-то и удалял, уже потом

Real BUSTA
в дистре Винды нету шпионов точно, я с него ставил Винду себе много раз и все было ОК
graze вне форума  
Старый 11.10.2004, 12:09     # 5
Korvin
::VIP:: с яйцами
 
Аватар для Korvin
 
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753

Korvin Бог с наворотамиKorvin Бог с наворотами
Korvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотами
Может у твоего провайдера в кэше целая куча мусора сидит?
Korvin вне форума  
Старый 11.10.2004, 12:44     # 6
vavan
Guest
 
Сообщения: n/a

А что за винду то ставишь? Если хрюшу, то попробуй второй сервис пак накатить. Там куча заплаток, да и фаервол вроде бы неплохой сделали.
А то было у меня как то раз - не успел винду воткнуть, только подключился к нету бластер уже тут как тут. IMHO ставь заплатки, стену и антивирь.
 
Старый 17.10.2004, 19:39     # 7
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
поставили мы СП2

вроде ничего не глючит. пока
graze вне форума  
Старый 17.10.2004, 20:14     # 8
WildVano
Junior Member
 
Аватар для WildVano
 
Регистрация: 27.08.2003
Сообщения: 140

WildVano Известность не заставит себя ждатьWildVano Известность не заставит себя ждать
Читай библию установки XP/2000
№1 Перед установкой физически выдергиваешь сетевой шнур из сетевухи.
№2 Сразу после установки, отрубить сервис "Сервер", временно.
Затем установить обновления (хелательно последний сервис пак), анти-вирь, опционально файрвол.
Затем включаешь службу "Сервер" и только щас настраиваешь сеть.

Да, сетевой кабель можешь уже вставить.
Еще неплохой вариант, работа под логином User. ТК будут запрещены доступы к системным частям реестра и изменения системных настроек.
Так же полезно отключить сервисы
- удаленное управление реестром
- удаленный помошник
- вторичный вход в систему
WildVano вне форума  
Старый 17.10.2004, 20:22     # 9
AID
Guest
 
Сообщения: n/a

graze
где дистрибутив достал ?
и опиши как ставил..., делал ли format c:\ и т.д.
так будет легче разобраться в твоей ситуации
 
Старый 18.10.2004, 16:25     # 10
shawn
Guest
 
Сообщения: n/a

Имхо по сети залезли 100%
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:50.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.