faq обучение настройка
Текущее время: Ср июн 18, 2025 11:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DNS-323 вирусы и их последствия
СообщениеДобавлено: Вт сен 22, 2009 21:07 
Не в сети

Зарегистрирован: Сб апр 12, 2008 21:02
Сообщений: 85
Откуда: Краснодар
Обнаружилв своей домашней сети на DNS-323 файлы в папке ВТ и в корне диска Volume_1 qzuqtg.exe после проверки своим и онлайн антивирусами оказалось, что это троян. Я так понимаю, либо через торрент, либо через ftp эту дрянь туда засунули, но не могу понять как, по FTP у меня расшарена одна совершенно другая папка, а в корень нет доступа, встроеный торрент на раздаче висит уже давно с одним файлом. На компе стоит Nod32 и вирус через комп никак не мог туда попасть, он сразу же его обнаружил при ручной проверке, автоматическую проверку по сети я отключил давно, что бы увеличить скорость работы по сетке.
Как обезопасить DNS-323 от атак из вне, чем могут грозить такие вирусы, могут ли подобные трояны расшарить ресурсы DNS-323?
Как я понимаю .exe файлы не могут быть запущены на нем, ведь там linux? Какие дыры в DNS-323 существуют, стоит за роутером и NAT
Итог онлайн антивирусов
http://www.virustotal.com/ru/analisis/f ... 1247988990

_________________
Dlink DI-524, DNS-323, DIR-615, DVG-7111S, DES-1005D, DGS-1008D/RU, DCS-920, DCS-932L, DCS-2103, DCS-2130, DNS-722-4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 22, 2009 23:38 
Не в сети

Зарегистрирован: Вт дек 27, 2005 09:30
Сообщений: 395
Откуда: Москва
Ну и сам же себе ответил. Все твои вирусы лезут через виндовую машину. Т.е. если вирус и есть, то на твоей машине, а не на DNS. Через нее то он и пролез. И Nod замени на что-нибудь существенное. Тот же каспер например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 17:10 
Не в сети

Зарегистрирован: Сб апр 12, 2008 21:02
Сообщений: 85
Откуда: Краснодар
В том то и дело, что вирусов у меня на компе небыло и нет, если бы были Нод32 их нашел бы, потому что он его обнаружил на сетевом винте.
Как вирус там появился незнаю, зачем нод менять, если он их находит? Я подозреваю, что вирус появился из другого источника, пока не знаю какого :(

_________________
Dlink DI-524, DNS-323, DIR-615, DVG-7111S, DES-1005D, DGS-1008D/RU, DCS-920, DCS-932L, DCS-2103, DCS-2130, DNS-722-4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 20:25 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
у меня тоже самое. Вирус обнаруживается при заходе на нас. Но и появляется он там, только когда включаю виндовс машину. Я решил что вирус все же на ПК, просто видно в такой виде, в котором антивири не находят. форматнул диск на ПК ивсе ок :)

_________________
Linksys wrt610n Firmware Version: 2.05
Switch HP ProCurve Switch 1400-8G
RT-N15 Firmware Version: 2.0.1.2
DNS-323 Firmware Version: 1.09b, Transmission 2.42-2
Dune Base 3.0 (Samba, NFS)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 20:34 
Не в сети

Зарегистрирован: Ср окт 29, 2008 15:09
Сообщений: 738
Откуда: Санкт-Петербург
а вирус как называется? что бы знать откуда ждать удара

_________________
DIR-300 DIR-100(VLAN) DVG-2101S DNS-323


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 24, 2009 20:36 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
У меня Каспер писал что какой то Worm32

_________________
Linksys wrt610n Firmware Version: 2.05
Switch HP ProCurve Switch 1400-8G
RT-N15 Firmware Version: 2.0.1.2
DNS-323 Firmware Version: 1.09b, Transmission 2.42-2
Dune Base 3.0 (Samba, NFS)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 08:26 
Не в сети

Зарегистрирован: Чт апр 07, 2005 09:24
Сообщений: 168
Откуда: Москва
Logrus82 писал(а):
У меня Каспер писал что какой то Worm32


Это старый добрый червяк. Ему лет 5 уже. Видимо просто сидел в каком то старом файле. Кстати, весьма опасный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 25, 2009 13:07 
Не в сети

Зарегистрирован: Сб апр 12, 2008 21:02
Сообщений: 85
Откуда: Краснодар
dillan21rus писал(а):
а вирус как называется? что бы знать откуда ждать удара

В первом посте ссылку приводил, у него много имен.

_________________
Dlink DI-524, DNS-323, DIR-615, DVG-7111S, DES-1005D, DGS-1008D/RU, DCS-920, DCS-932L, DCS-2103, DCS-2130, DNS-722-4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 26, 2009 11:50 
Не в сети

Зарегистрирован: Сб фев 04, 2006 22:39
Сообщений: 369
Откуда: Moscow
Spasatel писал(а):
Я подозреваю, что вирус появился из другого источника, пока не знаю какого :(

Во всем виноваты маленькие зеленые человечки.... :lol:

_________________
С уважением, Константин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 26, 2009 13:54 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
У меня такое было, вирусы на твоей машине.
KIS2009 всё решает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: +100
СообщениеДобавлено: Сб сен 26, 2009 14:33 
Не в сети

Зарегистрирован: Вт дек 27, 2005 09:30
Сообщений: 395
Откуда: Москва
+100, Каспер рулит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: +100
СообщениеДобавлено: Сб сен 26, 2009 19:23 
Не в сети

Зарегистрирован: Сб апр 12, 2008 21:02
Сообщений: 85
Откуда: Краснодар
Belich писал(а):
+100, Каспер рулит.

После Нода на Каспер не вернусь, машина тормозит с KIS так, что начинает казаться, - пересел на пентиум III или ниже. Стоит NOD32 4 SS работает прекрасно, ведь он сам этот вирус обнаружил.
Logrus82 писал(а):
у меня тоже самое. Вирус обнаруживается при заходе на нас. Но и появляется он там, только когда включаю виндовс машину. Я решил что вирус все же на ПК, просто видно в такой виде, в котором антивири не находят. форматнул диск на ПК ивсе ок :)

Разве такое может быть? что в системе есть потайные места, где антивирь не может найти вирус? Вирус в прятки играет?

Может произайти заражение если пользователь FTP заходил на зараженной машине?

_________________
Dlink DI-524, DNS-323, DIR-615, DVG-7111S, DES-1005D, DGS-1008D/RU, DCS-920, DCS-932L, DCS-2103, DCS-2130, DNS-722-4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 28, 2009 00:21 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
Сказано тебе нод это не антивирус.

Ты точно ставил 2009 кис ?
Он конечно немного подгружает ось, но в таком случае у тебя машина прошлого века если кис вешает ось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: +100
СообщениеДобавлено: Пн сен 28, 2009 00:28 
Не в сети

Зарегистрирован: Пт июн 20, 2008 08:43
Сообщений: 566
Spasatel писал(а):
Разве такое может быть? что в системе есть потайные места, где антивирь не может найти вирус? Вирус в прятки играет?

Не знаю. У меня стоит Кас, обновляется регулярно. Но такая лабуда была. По фтп ко мне зайти не могли.

_________________
Linksys wrt610n Firmware Version: 2.05
Switch HP ProCurve Switch 1400-8G
RT-N15 Firmware Version: 2.0.1.2
DNS-323 Firmware Version: 1.09b, Transmission 2.42-2
Dune Base 3.0 (Samba, NFS)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: +100
СообщениеДобавлено: Пн сен 28, 2009 01:40 
Не в сети

Зарегистрирован: Ср окт 29, 2008 15:09
Сообщений: 738
Откуда: Санкт-Петербург
Logrus82 писал(а):
По фтп ко мне зайти не могли.

Проблему подтверждаю, только KIS 7 стоит, думаю в настройках KIS надо что-то подкрутить

_________________
DIR-300 DIR-100(VLAN) DVG-2101S DNS-323


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB