![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#556
|
|
Неактивный пользователь
Регистрация: 03.03.2008
Сообщений: 13
Репутация: 0
|
VitekDocent, отрубил НОД, потому что аутпост был установлен и настроен раньше... после отключения проверки http всё заработало... раньше пользовался НОДом 2.7, там собственно и настроек этих не было - только установка флажка в процессе инсталляции... но проблема-то всё же в том, что комп "подвисает" при загрузке... при нажатии ctrl+alt+del во время этого "висяка" диспетчер задач появляется, и в списке задач ядро НОДа уже есть, хотя его окно загрузки появляется уже позже...
|
|
|
|
| Реклама: |
|
|
#557
|
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
есть real-time file system protection там есть Automatic real-time file system protection startup, так вот если галка включена то нод при запуске проги, или иткрытия фаила или процесса сначало сканирует его а потом разрешает или не разрешает запуск, вобщем контролирует все процессы и файлы, а при загрузке оси грузится сама ось плюс все что лежит в автозагрузке системы "msconfig", и если там много всаких прог то естественно будет задумыватся, можно отключить это а лучше почистить автозагрузку!!! |
|
|
|
|
|
#558
|
|
Неактивный пользователь
Регистрация: 03.03.2008
Сообщений: 13
Репутация: 0
|
VitekDocent, это-то понятно... непонятно почему такой проблемы не было на версии 2.7... с тем же списком автозагрузки, из которого как из песни слов не выкинешь...
|
|
|
|
|
|
#559
|
|||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
В нод2.7 бало гораздо меньше настроек и функций по сравнению 621, ты наверное сам заметил ты файлик настроек подгружал??? Скинь сначало дефолтные настройки в архив , чтоб при желании можно было откатить и подгрузи новые. А еще комп не в домене??? |
|||||||||||||||||||||||
|
|
|
|
|
#560
|
|
VitekDocent на счет Win32/Sality.NAJ virus
1. Загрузись в сейф-моде 2. Найди и удали \System32\vcmgcd32.dl_ (размер ~17878 байт) и \System32\vcmgcd32.dll (размер ~36864) 3. Почисти папку \Documents and Settings\%user%\Local Settings\TEMP\*.tmp 4. В System.ini удали ветку [MCIDRV_VER] DEVICE=1081000qgrh34288 __h=1 __dr=12 5. Проверь антивирусом. (Насколько я знаю 2.7 его не лечит а если лечит то порой не коректно, 3ка незнаю) Попробуй drwebcureit .. После чистки возможно некоторые программы будут вести себя не корректно ... Пробуй, отписывай .. |
|
|
|
|
| Сказали спасибо: |
|
|
#561
|
|
Пользователь
Пол:
Регистрация: 12.10.2007
Адрес: Санкт-Петербург
Сообщений: 169
Репутация: 50
|
Хочу поделиться некоторой информацией...
Стоял 3 нод 636 с рус. и рабочим ключиком до августа и последними обновлениями... всё работало прекрасно... решил обновить до 642... сперва попробывал поставить поверх... встал, но обротил внимание, что в настройках исчезла вкладка настроек защиты системных файлов, хотя на общем окне она включена... сношу нод, зачищаю систему, реестр, ставлю 642... всё впорядке... появилась вкладка в настройках... но вот, что самое интересное... оговорюсь, что при установке отправку статистических данных я всегда сразу отключаю... запускаю обновление и ... ключик, который пять минут назад работал - забанен! Получаю другой... всё заработало на ура, и работает уже несколько дней! Думаю, что при первом обрашении статистика всё равно отправляется, хотя возможно и совпадение... Последний раз редактировалось SV_GARRY; 03.03.2008 в 20:26.. |
|
|
|
|
|
#562
|
||||||||||||||||||||||||||||||||||||||||||||||
А после 2.7 ты все почистил? В том числе и правила в outpost ? Добавлено через 1 минуту
Ни чего она не отпраляется, ни одного пакета. Просто плохо почистил систему. Добавлено через 7 минут VitekDocent позвонить религия не позволяет? И где расскажи ты такого вируса поймал? Не из моей ли коллекции? Ну ответ на твой вопрос, что nod можно накрутить прав, так это запросто. Последний раз редактировалось Energetics20; 03.03.2008 в 20:59.. Причина: Добавлено сообщение |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#563
|
|
Пользователь
Пол:
Регистрация: 12.10.2007
Адрес: Санкт-Петербург
Сообщений: 169
Репутация: 50
|
|
|
|
|
|
|
#564
|
|||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
Религия позволяет!!! Я заходил, только небыло не кого, а виря поймал не с твоей коллекции он сам нашолся![]() |
|||||||||||||||||||||||
|
|
|
|
|
#565
|
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
На счет Win32/Sality.NAJ virus
Просканил тачку, откуда приходили алерты с этим вирем глубоким сканом, чисто ничего не нашол, а в логах попытки внедрения и сразу real-time scaner блокирует его и сует в карантин! повидимому этот вирь сидит на какомто клиенте который обращается к этой тачке и на клиенет нет антивира!!! будем искать ![]() Сейчас сижу в нета на моей тачке HTTP filter поймал http://195.XX.219.206/1files/mix/file2.exe probably a variant of Win32/TrojanProxy.Agent.KL trojan connection terminated - quarantined was detected upon access to web by the application: C:\WINDOWS\system32\svchost.exe. http://195.XX.219.206/1files/mix/file4.exe probably a variant of Win32/Statik application connection terminated - quarantined Threat was detected upon access to web by the application: C:\WINDOWS\system32\svchost.exe. Да так яро щимился, раз 10 и один и другой!!! Для тех кому интерестно ХХ в диапозоне от 90 до 99 Последний раз редактировалось VitekDocent; 04.03.2008 в 12:38.. |
|
|
|
|
|
#566
|
|
Неактивный пользователь
Регистрация: 03.03.2008
Сообщений: 13
Репутация: 0
|
VitekDocent, комп не в домене... настройки не подгружал... кстати, где их можно взять?... хотя бы на какой странице этой ветки?..
![]() |
|
|
|
|
|
#567
|
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
|
|
|
|
|
|
#568
|
|
VitekDocent, возможно покажется оффтопом ...
Однако я следую таким предпочтеням, возможно их кто разделит, а кто то нет =). На счет вирусов - если есть, то пытаюсь лечить. Трои и прочее - никакого лечение только удаление .. Далее вы отписали что ломятся ... хмм в целом безопасность нормально настроена ? И еще нежели блокировать порты Брендмаурами - отключайте их, тогда и блокировать нечего будет =) ... |
|
|
|
|
|
|
#569
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 20.12.2007
Сообщений: 22
Репутация: 9
|
Здесь непонял, безопасность нода или чата??? Я попутно сидел еще кое-где и искал инфу о вирях и от-туда полезло!
Брендмауром непользуюсь, это все поймал нод, и зачем отключать порты когда интерестно тестировать нода ![]() |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#570
|
|
VitekDocent, Безопасность в общем =)
оффтоп: так вы еще и тестер ... |
|
|
|
|