Страница 1 из 1

Очень интересно

Добавлено: 15 окт 2002, 17:29
Optimist
Расплодились вирусы, вследствии чего поставил фаервол и заметил, что при работе галактики она отправляет UDP-дейтограммы на другие машины (всмысле файл galnet.exe это делает) и с других машин, на которых есть галактика, тоже приходят такие дейтограммы. Но ведь по идее галактика должна обращаться только к серверу, разве нет? Кто знает что-либо про это, просветите пожалуйста.

Re: Очень интересно

Добавлено: 18 окт 2002, 15:05
Optimist
А сегодня галактика пыталась залезть в инет. Вирус? Или недокументированные возможности?

Re: Очень интересно

Добавлено: 21 окт 2002, 19:26
sth
в свойствах IE в настройках подключения попробуй не использовать удаленное подключение

Re: Очень интересно

Добавлено: 22 окт 2002, 12:28
m0p3e
Галактика не пытается лезть в инет. Первазив обращается к TCP/IP протоколу если он указан в Supported Protocols. А винда в свою очередь при этом запросе пытается соединиться с инетом через контроллер удаленного доступа. Он ведь стоит? Не так ли? :)

Вряд ли

Добавлено: 22 окт 2002, 15:31
Optimist
Как бы у меня никакого "контроллера удаленного доступа" и не стоит. Я в инет через прокси лажу. Именно к нему галактика и пыталась обратиться. Не первасив, а galnet.exe. Ну а насчет рассылки дайтограмм на все компьютеры, то это винды? Да ну! Дьябло2 тоже TCP/IP использует, но что-то дайтограммы на другие машины не идут и к прокси она не коннектится... Странно, не так ли?

Re: Вряд ли

Добавлено: 24 окт 2002, 08:57
hope
У нас появилась беда такая: время от времени на все сетевые принтеры проходит какой-то поток - печатается псевдографика всякая. Вроде как - вирус? Но пока не нашли ни на одной машине. :(( Может кто уже знает как это лечится?

Конечно это вирус!

Добавлено: 24 окт 2002, 22:05
Olga_M
Мы тоже такой вирус подхватили. Если присмотреться получше, то видно, что печатается не "какая-то псевдографика", а exe-файл. И, как подсказывает мой начальник, называется он "танатос". Посмотрите кто отправляет на печать задание и отключите его от сети :) или еще что-нибудь ему сделайте...

Re: Конечно это вирус!

Добавлено: 28 окт 2002, 11:04
hope
А чем вы его вылечили? Машину мы нашли, а вылечить пока не смогли :((

Я точно не помню...

Добавлено: 28 окт 2002, 15:30
Optimist
Чем лечили я точно не помню (это я под Ольгой М. писал), но лежит эта штучка на сайте касперского www.kasperskiy.ru - или что-то типа этого :). А еще: чтобы было меньше расхода бумаги, мы сделали к сетевым принтерам доступ не "эвриван", а только тем, кому это надо... чтобы один человек не смог напечатать на все принтеры разом :)
P.S> Это все оффтоп, а по топику кто-нибудь напишет?

Re: Это точно вирус

Добавлено: 29 окт 2002, 10:47
mshch
называется I-Worm.Tanatos. Описание у Касперского www.viruslist.com/viruslist.html?id=1143360 Програмка для удаления ftp://ftp.kaspersky.ru/utils/clrav.com
Информация по программе http://www.kaspersky.ru/news.html?id=982272