faq обучение настройка
Текущее время: Вт июн 17, 2025 19:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: ВИрус на 323?
СообщениеДобавлено: Вт фев 10, 2009 07:28 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
У меня периодически, пару раз за день появляется файл hjsjwd.exe в каталогах /Volume_1/ и /Volume_1/BT/ . При заходе через проводник на диск в каталог, где имеется этот файл срабатывает касперский:
"обнаружена троянская программа 'Packed.Win32.Klone.bj' " и удаляет его. Файл появляется снова. Причет такое ощущение, что он вылазиет, когда начинаешь переписывать что от с NAS на комп или обратно. Компы все проверил - вирусов нет :(

Раньше этого файла не было в этих каталогах, и с тех пор ничего не устанавливал на NAS.

Помогите как убить его. Яндех ничего не выдает .. да и гугл :(

И еще такое ощущение, что он кладет поставленный давно Transmission 1.42. Раздача упала в 10-ки раз, хотя в сидах я числюсь, порты не менялись... но мож не связанно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 09:40 
Не в сети

Зарегистрирован: Вт дек 27, 2005 09:30
Сообщений: 395
Откуда: Москва
Еще раз, тут чуть ниже тема про это же есть. Самому DNS, пока к нему не подключен комп с windows, этот вирус не страшен, и transmission он сам по себе, класть не может. Ведь на борту DNS - Linux, а вирусу нужен windows/ А вот если ты цепляешь к виндовому компьютеру DNS как сетевой диск, то вот тогда с компа, и начинается всякая фигня. Чтоб убить бяку - ИМХО грузиться с загрузочного CD с антивирусом и лечить как сам комп, так и сетевой диск.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 10:20 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
Компы лечил. Там ничего такого не было обнаруженно.

Утром Касперский удалил его... сча захожу, на тех же местах опять файл появился, только тепеьр под другим именем - dnealr.exe. Касперским проверял даже весь диск на NAS. А может вирус сидит во flash-памяти NAS?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 10:31 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
Извиняюсь, что то по поиску и просматривая визуально не нашел такие темы :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 10:50 
Не в сети

Зарегистрирован: Вт дек 27, 2005 09:30
Сообщений: 395
Откуда: Москва
Вот темка похожая
http://forum.dlink.ru/viewtopic.php?p=404296#404296
Судя по описанию - вирусы идетничные, во флаш-память врядли, ведь для этого надо, чтоб туда был доступ у виндовой машины, а этого нет. Касперским ты проверял что? виндовую шару? А вирус мог попасть за пределы паки Volume_1.
А на каких местах появляется этот вирус?
ИМХО проще слить всю полезную инфу на другой носитель, прогнав через касперского, а диски в DNS форматнуть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 11:40 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
Спасибо.

А появляется он только в 2-х папках: /Volume_1/ и /Volume_1/BT/ .
На компе его нет.. похоже на тему, что вы показали. Но имхо другое что то.. он рядом. Сча он опять создал файлы, при том, что компы дома выключенны.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB