Большой Воронежский Форум
» Железный и soft форум>Что за вирус?
Ckrimer 19:54 01.09.2007
В Process explorer появился процесс Apache (в графе описания Apache HTTP server), который грузил проц на 50% (AMD Athlon 4200+). Убил его - опять появился. Думаю: ладно, хрен с ним. Захожу в мой компьтер, и что я вижу? Клон моего логического диска, на котором хранятся игры. Винда пишет что его объем 72.3 гб (как и в оригинале), свободно 3.24 гб (тоже как на настоящем диске). Захожу в этот диск, там общий объем файлов и папок метров на 200 (причем все левое, папки от Apache). Запустил проверку в nod32, попутно в outpost и продолжал пытаться убить процесс. В конце концов убил его, "клон" диска пропал. Убил до окончания проверок. Ни нод, ни аутпост вирусов не обнаружили (вирусные базы свежие). После этого я снес все что могло вызвать этот глюк. Вопрос: что это за вирус? И вирус ли это вообще? Может ли он появится снова? [Ответ]
Part!zan 21:09 01.09.2007
Ckrimer, ты, эта... Не шути так больше... Денвер или че подобное ставил? [Ответ]
Ckrimer 21:19 01.09.2007
Part!zan, сцук, это не шутка))

Сообщение от Part!zan:
Денвер

что есть это? [Ответ]
Flaming 21:35 01.09.2007
Это такие костыли, которые удалённо напоминают apache. А apache - это веб-сервер. Если ставил - сноси. [Ответ]
Part!zan 21:46 01.09.2007
Flaming, это не костыли. Это тренажер.
Ckrimer, среда для отладки сайтов на локальном компе. Включает в себя веб-сервер Apache, PHP, Perl и прочее. Папка на одном из локальных дисков subst'ится как диск для удобства работы. Короче, это не вирус. Кстати, можно легко проверить. Набери в браузере http://127.0.0.1 Должна загрузиться страничка. [Ответ]
Ckrimer 22:16 01.09.2007
Flaming, Part!zan, в том то и дело что я НИЧЕГО кроме lineage II в последнее время не ставил. Вот и думаю что это за херня... [Ответ]
Mob en-FoRCeR 22:31 01.09.2007
Ckrimer, это кошачья моча! [Ответ]
Ckrimer 22:59 01.09.2007
Mob en-FoRCeR, просвети меня как она попала на винт [Ответ]
Flaming 00:46 02.09.2007

Сообщение от Part!zan:
Короче, это не вирус.

Почему? Всё может быть... Проверь чем-нибудь ещё, к примеру, авастом. [Ответ]
Part!zan 01:41 02.09.2007
Flaming, разве что, это троян, который устанавливает денвер, чтобы хацкеры могли юзать комп в качестве веб сервера. Хотя в такой бред верится с трудом...
Ckrimer, ну ты же умеешь пользоваться procexpом? Посмотри, где лежит апач, изучи содержимое папки. Как пользоваться командой subst, надеюсь, знаешь? Еще есть полезная программа autoruns. [Ответ]
Ckrimer 08:55 02.09.2007

Сообщение от Part!zan:
Ckrimer, ну ты же умеешь пользоваться procexpом? Посмотри, где лежит апач, изучи содержимое папки.

лежал он в "клоне" логического диска. Содержимое папки выглядело как файлы программы апач) Сейчас его уже нет ибо

Сообщение от Ckrimer:
В конце концов убил его, "клон" диска пропал.

убивал в procexpе, копия лог.диска пропала сама по себе. В авторане он не висит.

Сообщение от Part!zan:
Как пользоваться командой subst, надеюсь, знаешь?

не знаю(( расскажи плиз [Ответ]
Part!zan 11:23 02.09.2007
в ком строке subst /? [Ответ]
Ckrimer 12:36 02.09.2007
Part!zan, ничего не дает [Ответ]
Part!zan 12:51 02.09.2007
Ckrimer, ох... Дитя GUI... Запусти cmd.exe и набери subst /? там. [Ответ]
Ckrimer 15:21 02.09.2007
Part!zan, вотъ
Изображения
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 34
Размер:	117.0 Кб
ID:	163685  
[Ответ]
Part!zan 17:57 02.09.2007
Ckrimer, ну круто. Че непонятного? [Ответ]
Ckrimer 18:12 02.09.2007
Ну все понятно)) [Ответ]
shuri 18:17 02.09.2007
Не фиг ставить все при установке видеодрайвера. Если так мешает - запусти msconfig [Ответ]
Ckrimer 19:42 02.09.2007
shuri, блин, да говорю же - НИЧЕГО кроме линейки (за день до этого - титан квест) я не ставил. При чем тут драйвера? [Ответ]
Part!zan 21:07 02.09.2007
Ckrimer, это хацкеры, однозначно. [Ответ]
Ckrimer 21:53 02.09.2007
Part!zan, стопудово))) а если серьезно то грешу на линейку [Ответ]
ars-yarik 21:12 03.09.2007
Это однозначно атака была... Через apache ко мне тоже 1 числа влезли.
Друган их по адресам отсек, скоро козлов отлавливать будем - они *** мне всю зашиту в винде снесли, включая Win Firewall и Kerio, а так как комп расшареный, то и сеть(точнее доступ к и-нету) полетела.

Кстати, кто-нибудь знает как восстановить Win Firewall без переустановки винды? Винда пиратка, свежачок. [Ответ]
Вверх