Форум.orn

HARD&SOFT => Сетевая безопасность => Тема начата: BulllWhite от 14 Октября 2005, 20:36:38

Название: Q hosts - троян !
Отправлено: BulllWhite от 14 Октября 2005, 20:36:38
И так, дорогие  пользователи сети !
По-моему сложилась ситуация забить тревогу незазищенным компам  нашей сетки
Появился в нашей сети самораспаковывающейся троян Q hosts !
Прошу нашим админам уделить внимание данному вопросу, потому что заражены уже компов 5 (жалуются в чате на перезагрузку)))
Если знаете как удалять или защититься от reboot  просим опубликовать свои знания (но не мнения)
Название: Q hosts - троян !
Отправлено: funny от 16 Октября 2005, 15:17:41
Не знаю, что за фигня, но напишу сюда - вроде, по теме... В общем, вылетает окошко, что система будет перезагружена через 60 секунд из-за внезапного завершения работы каким-то файлом. Сначала этим файлом у меня был  вроде lsass. Лечили не помню чем, но для того, чтобы система не вылетала помогало прописать shutdown a. Сейчас стало опять вылетать это окошко, но файл, внезапно завершающий свою работу уже другой - что-то вроде удаленный вызов процессов(RPC). Что делать? Помогите, пожалуйста, с учетом, что я с компьютером по имени-отчеству.... :unsure:
Название: Q hosts - троян !
Отправлено: Мамай от 04 Ноября 2005, 23:29:07
Цитировать
Не знаю, что за фигня, но напишу сюда - вроде, по теме... В общем, вылетает окошко, что система будет перезагружена через 60 секунд из-за внезапного завершения работы каким-то файлом. Сначала этим файлом у меня был  вроде lsass. Лечили не помню чем, но для того, чтобы система не вылетала помогало прописать shutdown a. Сейчас стало опять вылетать это окошко, но файл, внезапно завершающий свою работу уже другой - что-то вроде удаленный вызов процессов(RPC). Что делать? Помогите, пожалуйста, с учетом, что я с компьютером по имени-отчеству.... :unsure:
[snapback]5006[/snapback]
Винду поменяй и всё пройдёт.
Название: Q hosts - троян !
Отправлено: funny от 05 Ноября 2005, 10:54:53
Цитировать
Винду поменяй и всё пройдёт.
[snapback]6817[/snapback]
Пробовала - не помогает....
Название: Q hosts - троян !
Отправлено: ili4 от 05 Ноября 2005, 11:42:03
поставь последние обновления (пуск - windows update)
:)
Название: Q hosts - троян !
Отправлено: danger от 05 Ноября 2005, 12:18:49
Для ili4
а ты винду через инет обновляешь?
Название: Q hosts - троян !
Отправлено: Эдуард от 14 Марта 2007, 19:31:25
возможно вирус попал в биос,его можно удалить через проги Norton comande,Volkov comander
Название: Q hosts - троян !
Отправлено: Avrora от 14 Марта 2007, 19:34:12
Цитировать
возможно вирус попал в биос,его можно удалить через проги Norton comande,Volkov comander
[snapback]21203[/snapback]
Мда, учитяывая то, что последний ответ был полтора года назад, ты выбрал актуальную тему для обсуждения...
Название: Q hosts - троян !
Отправлено: Эдуард от 14 Марта 2007, 19:41:14
Цитировать
Мда, учитяывая то, что последний ответ был полтора года назад, ты выбрал актуальную тему для обсуждения...
[snapback]21205[/snapback]
   я не смотрю на даты,вообще думал что они не правильные
Название: Q hosts - троян !
Отправлено: Avrora от 14 Марта 2007, 19:41:50
Цитировать
я не смотрю на даты,вообще думал что они не правильные
[snapback]21212[/snapback]
Нет, на нашем чудо-форуме неправильнымм ожет быть только время....
Название: Q hosts - троян !
Отправлено: Эдуард от 14 Марта 2007, 19:58:51
Цитировать
Нет, на нашем чудо-форуме неправильнымм ожет быть только время....
[snapback]21213[/snapback]
   я учту твоё замечание
Название: Q hosts - троян !
Отправлено: Avrora от 14 Марта 2007, 20:19:53
Цитировать
я учту твоё замечание
[snapback]21221[/snapback]
Я не делала замечания, я подсказывала новенькому...
Название: Q hosts - троян !
Отправлено: Реня от 02 Апреля 2007, 18:37:50
funny у тебя скорее всего Win SP1 ставиш патчи, качай тут (http://ftp://172.16.50.3/soft/OS/Update_for_win/wXP/), их ставиш и нет проблем....
Пару лет назад большенство компов в сетке было заражено этим вирусом, вырубается процесс lsass.exe и пошел на рибут.... Эта проблема решилась когда появился Win SP2... хотя я больше предпочитаю Win SP1....
Название: Q hosts - троян !
Отправлено: I-one от 07 Апреля 2007, 15:44:20
А у меня эта феня проша после того как я на соединение поставил галочку использовать брендмауер))))
Название: Q hosts - троян !
Отправлено: Реня от 08 Апреля 2007, 11:26:25
Цитировать
А у меня эта феня проша после того как я на соединение поставил галочку использовать брендмауер))))
[snapback]22966[/snapback]
На сколько я знаю что в Win XP SP1 брандмауэра нету.
Название: Q hosts - троян !
Отправлено: I-one от 08 Апреля 2007, 15:13:52
Цитировать
На сколько я знаю что в Win XP SP1 брандмауэра нету.
[snapback]23000[/snapback]

Есть в любом хп
Название: Q hosts - троян !
Отправлено: Реня от 10 Апреля 2007, 07:27:49
Цитировать
Есть в любом хп
[snapback]23012[/snapback]
Ну есть, и что? Гараздо удобнее будет отключить и забодяжить фаер вол... что гараздо надежнее...
Название: Q hosts - троян !
Отправлено: I-one от 10 Апреля 2007, 16:28:56
Цитировать
Ну есть, и что? Гараздо удобнее будет отключить и забодяжить фаер вол... что гараздо надежнее...
[snapback]23111[/snapback]

Знаешь, как сказать... Я как-то поставил себе фаервол и сипа... Вообще комп в интернет залезать перестал... Удалил и все равно не фига, выличелось только форматированием... ИМХО брендмауер рулит! ПРостенько и надежненько)
Название: Q hosts - троян !
Отправлено: Реня от 10 Апреля 2007, 17:25:35
Цитировать
Знаешь, как сказать... Я как-то поставил себе фаервол и сипа... Вообще комп в интернет залезать перестал... Удалил и все равно не фига, выличелось только форматированием... ИМХО брендмауер рулит! ПРостенько и надежненько)
[snapback]23171[/snapback]
1) Фаер вол настраивать надо!
2) если бы поставил патчи, то и форматировать не пришлось бы!
3) С фаер волом легко контролировать порты, какие нужно открывать а какие закрывать чего не скажеш о вендовом брандмауэре.....
От сасера и от бластера избавится легко с использованием простейших Нортоновских фиксов, т.е. пропатчил Win SP1, а потом прогнал фиксами....
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 06 Июля 2008, 12:35:16
не совсем вяжется с названием раздела, но что бы не открывать новый- все равно ведь речь о трояне, но другом.
-после раздумывания, все таки скачал  и устан. прогу, утверждающую, что якобы она найдет шпионов и др. гадов-не попадающих в сеть известных антивиров. Не жалею.

 при подключении к Р/С нам устанавл. и настр. некоторые прграммы. Одна из них уничат. Так вот- доктор шпионов начисто блокирует ее, считая ее максимально опасной. Почему? Ведь считается, что Р/С не заинтересована в нанесении вреда своим пользователям!
 Может потому, что в ней можно узнать IP адреса комп. А насколько мне известно, есть такая прога, благодаря которой, зная IP чужого компа, можно с ним делать все, что угодно, как со своим. ( или я ошибаюсь?)
Если так, то возникаеют некоторые вопросы к Р/С в плане выбора устанавл. нам программ.

хотелось бы увидеть мнения по даннному  изложению программистов. Может я просто сгустил краски и никакой опасности нет?
Название: Re: Q hosts - троян !
Отправлено: Романтик от 06 Июля 2008, 14:41:03
IP адрес твой узнать может каждый)))

Цитировать
А насколько мне известно, есть такая прога, благодаря которой, зная IP чужого компа, можно с ним делать все, что угодно, как со своим. ( или я ошибаюсь?)
Если так, то возникаеют некоторые вопросы к Р/С в плане выбора устанавл. нам программ.

Это бред)) По айпи адресу ничего ты не сможешь сделать вплане удалённого администрирования, а почему орёт постоянно, да потому что на скока я знаю юничат юзает широковещательные пакеты, что ни одному фаерволу не нравицо.
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 06 Июля 2008, 16:01:49
романтику

IP
Это бред)) По айпи адресу ничего ты не сможешь сделать вплане удалённого администрирования, а почему орёт постоянно, да потому что на скока я знаю юничат юзает широковещательные пакеты, что ни одному фаерволу не нравицо.

а, что из себя представляет этот Конь Троянский, указанный выше? И почему он ранее не определялся в антивире  как у меня так и у других?  (касперский, нод, самантек, аваст ( или как там его правильно) его не видели. А как установил указанную выше прогу- так он сразу и определился. ( доктор ведь рассматривает его не как вирус а как прогу, могущую нанести вред., причем с высокой степенью угрозы)
считаешь, что не стоит слишком заморачиваться по этому вопросу?
Название: Re: Q hosts - троян !
Отправлено: gringo от 06 Июля 2008, 19:07:20
не совсем вяжется с названием раздела, но что бы не открывать новый- все равно ведь речь о трояне, но другом.
-после раздумывания, все таки скачал  и устан. прогу, утверждающую, что якобы она найдет шпионов и др. гадов-не попадающих в сеть известных антивиров. Не жалею.

 при подключении к Р/С нам устанавл. и настр. некоторые прграммы. Одна из них уничат. Так вот- доктор шпионов начисто блокирует ее, считая ее максимально опасной. Почему? Ведь считается, что Р/С не заинтересована в нанесении вреда своим пользователям!
 Может потому, что в ней можно узнать IP адреса комп. А насколько мне известно, есть такая прога, благодаря которой, зная IP чужого компа, можно с ним делать все, что угодно, как со своим. ( или я ошибаюсь?)
Если так, то возникаеют некоторые вопросы к Р/С в плане выбора устанавл. нам программ.

хотелось бы увидеть мнения по даннному  изложению программистов. Может я просто сгустил краски и никакой опасности нет?

дэвид блэйн...   
Название: Re: Q hosts - троян !
Отправлено: Романтик от 06 Июля 2008, 22:00:16
http://ru.wikipedia.org/wiki/Троянские_программы

и забей на это всё))))
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 06 Июля 2008, 23:25:43
романтику-

с прогой о которой я говорил, познакомлюсь где-то в сентябре  ( насчет iP), ( раньше не хочется беспокоить людей). потом сообщу.

если, считвешь, что можно забить,- прислушаюсь к твоему мнению. Всегда уважал мнение программеров. Просто, согласись, противно, когда тебе сообщает комп,что у тебя шпион там, где ты меньше всего ожидал

gringo- спасибо
Название: Re: Q hosts - троян !
Отправлено: Романтик от 06 Июля 2008, 23:44:41
Ну например в офиц. клиенте WoW есть Warden CLient которая смотрит не запущены ли запрешённые программы, для этого она сканирует память и текущие хендлы окошек. Естественно спайвар подумает что это злобный троян :) А на самом деле очень даже хорошая программка ;)
Название: Re: Q hosts - троян !
Отправлено: KeyMS от 07 Июля 2008, 00:12:08
Романтик лжеличность, так что прислушиваться к его мнению не стоит ...
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 07 Июля 2008, 00:26:17
романтику

знаешь, самое интересное- когда просканировал доктором шпионов и удалил все вредоносное- то сейчас - запуская уничат- все ОК! даже не гавкает о каком-то вредительстве.   Вопрос- откуда эта гадость могла взяться? с чьего то друго компа в сети?  ( но ведь она и раньше не выскакивала  пока не установил доктора.)

( думаю из интереса - поставить эту прогу товарищу и просканировать его уничат. Если выдаст вред-значит заложен изначально в программе,  если нет- значит я его подхватил из сети р\с

Как считаешь?

Романтик лжеличность, так что прислушиваться к его мнению не стоит ...

ну, он же все таки программер! а я всегда уважал таких, поскольку в свое время сам засиживался до утра за бейсиком в далекие ( очень) годы.

А твое мнение по изложенному?
Название: Re: Q hosts - троян !
Отправлено: KeyMS от 07 Июля 2008, 00:35:21
Не заморачивайся по ерунде.

Романтик лжеличность, так что прислушиваться к его мнению не стоит ...

ну, он же все таки программер! а я всегда уважал таких, поскольку в свое время сам засиживался до утра за бейсиком в далекие ( очень) годы.

А твое мнение по изложенному?
[/quote]

Программисты тоже разные бывают. Да и программисты никакого отношения не имеют к вопросам безопасности. Есть конечно отдельные типы .. но в данном случае мы имеем дело со студентом ОГТУ который за свои слова не отвечает ...
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 07 Июля 2008, 12:38:05
есть такой конь-погоняло его R-admin   ( ну типа этого. Точно -не хочется смотреть )
как я понял это не конь а настоящий кАзел, любитель чужих стойл. В моей конюшне он был замечен вовремя и с позором изгнан. Но если он заскочил не с интернета а из сети- тогда наверное плохо.

Мне как-то рассказывали о проге примерно с таким названием ( более полным), которая как раз и позволяла, зная IP. делать практическое полное администрирование.
Название: Re: Q hosts - троян !
Отправлено: J2 от 07 Июля 2008, 15:47:32

Мне как-то рассказывали о проге примерно с таким названием ( более полным), которая как раз и позволяла, зная IP. делать практическое полное администрирование.

Это очень похоже на то, у меня есть твой домашний адрес, знаю, что существуют отмычки, я могу когда захочу к тебе домой зайти и делать что хочу. Забей на это. Кому надо, кто знает и умеет к тебе зайдут и без юничата и прочей дряни, коих ты подозреваешь. Лучше посмотри какие у тебя порты открыты изначально, и какие потры использует та или иная прога. Ломать голову можно бесконечно, а нужно ли это? Легче понимать, что ты не защищен, ну и пусть, важную инфу копируй, винду бэкапь. Винить рс как-то глупо, все равно что винить мвд, если тебя обокрали.
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 07 Июля 2008, 17:51:19
[
Это очень похоже на то, у меня есть твой домашний адрес, знаю, что существуют отмычки, я могу когда захочу к тебе домой зайти и делать что хочу. Забей на это. Кому надо, кто знает и умеет к тебе зайдут и без юничата и прочей дряни, коих ты подозреваешь. Лучше посмотри какие у тебя порты открыты изначально, и какие потры использует та или иная прога. Ломать голову можно бесконечно, а нужно ли это? Легче понимать, что ты не защищен, ну и пусть, важную инфу копируй, винду бэкапь. Винить рс как-то глупо, все равно что винить мвд, если тебя обокрали.

не, ну так тоже относиться несерьезно. Когда на компе устан.10 программ а остальное игры и нет подкл. к интернету- тогда ДА. Не жалко. Всегда можно отформ. и новый виндовс.

 А когда куча всевозможных приложений отлажено  да еще много прог с обновлениями, ( в добавок еще и неск. пользователей) то сразу все потерять и жаба загрызет. Потом все заново.... Насчет вирусов я согласен, что со многими из них можно жить совершенно спокойно. Но есть же подобные котофейчикам, сателиточкам и пр. Да и согласись, что когда комп тебе сообщает в очередной раз о каком то коне с высоким риском- то все равно на нервы действует. ( а когда угроза происходит от лигитивно установленных программ- тогда подымает свой голос чувство возмущения.
 вопрос не в том, что обворуют а в том, что могут нанести вред. ( да и зачем я должен оплачивать трафик-овес чужой лошади. Каждый должен кормить своих.)

а насчет мвд -если не обокрали -конечно глупо жаловаться, но если находишь, что дверь в квартиру открыта отмычкой, то наверное продолжать спокойно жить дальше  и не принимать определенных мер, будет по крайней мере безответственно.
Название: Re: Q hosts - троян !
Отправлено: J2 от 07 Июля 2008, 19:29:41
мвд и прочее, не в прямом смысле, забей.
Не зря же говорю: бэкапь винду со всеми нужными приложениями, чтобы потом не мудохоться. Еще вариант, избежать серьезных последствий можно таким образом, под админом создать юзера с ограниченными правами, и заходить по этим юзером. Ну может поспокойнее себя чувствуешь. Вирусы, трояны - ведь вполне обыденная, не надо принимать все так близко к сердцу. Есть бэкап, и спокоен. Паранойя - вещь серьезная. А жалко траффика, смотри сканером что, как, куда и через что. Закрывай стеной. Благо таких вещей весь инет завален в том числе и с учебниками по настройке. Но это опять паранойя :)
Название: Re: Q hosts - троян !
Отправлено: PEGUS от 07 Августа 2008, 00:17:47
J2 и др. сообр. лучше, чем я

-во первых я отношу себя к чайникам и не стыжусь этого. Все наверное когда-то начинали с него. Или есть такие, которые сразу были самоварами, да еще и Тульскими расписными? ( это так, к слову)

Делал я в свое время указанный БЭКОПЬ. Но у меня он в порследствии не все мог восстановить, что по какой-то причине летело. Да и брал он не все драйвера. А если летел виндовс, то он вообще был бесполезным. Вы мне лучше обьясните как, чайнику, ( доходчиво) как сделать через НЕРО7 образ всего жесткого диска с ВИНДОВСОМ, со всеми драйверами прогами и т.д.и т.п. что бы в случае краха системы мог бы просто с дисков все залить как было. На разделе с винд. примерно 18 гб занято. ( т.е. потребуется несколько двд дисков, но  комп. сам наверное должен потребовать- вставить следующий). Примерно то я знаю, но экспериментировать не хочется самому.
    Пробовал несколько раз  восстановить систему через консоль востановления. Специально установил ее на комп. Но так нечего и не получилось. И доходчиво никто не мог обьяснить как через нее произвести востановление, если полетел какой нибудь драйвер системы. А какой- она ведь сообщает. Ведь по идее достаточно бы было поставить загр. диск и в консоли вост. указать где искать этот драйвер. Но это я так, считаю. На самом деле в конс. восстановления все по другому и сколько читал информации в журналах на эту тему- негде конкретности нет. Все расплывчато.
сечас правда уже более полтора года виндовс не летит, более менее настроил. Но как представлю все заново если придется восстанавливать... ( раньше он через каждыетри месяца летел. вот откуда и паранойя берется)

не знаю, что там получилось в написаннном, но надеюсь общий смысл понятен.

насчет акрониса не предлагайте. Чего он вызывает у меня чувство недоверия[


сейчас более половины страны лазит на одноклассниках ру. Поэтому может будет полезно прочитать нижеследующее. А если нет, просто не обращайте внимание. (меня по крайней мере об этом предупредили)
 что бы не добавляли контакт "Котофейчик(465-605-050)", потому что это вирус. Его имя в аське 'еkaterino4ka91. Он разрушает весь жесткий диск. Если его схватит кто-то из твоего списка, то ты тоже.Сообщения с ником "Satellite" не принимать! ЭТО ВИРУС! Windows летит при первом выключении компьютера. А если кто-то из твоих контактов его словит, то он у тебя тоже будет автоматически.
Название: Re: Q hosts - троян !
Отправлено: danger от 22 Июля 2008, 02:42:41
)