Большой Воронежский Форум
Страница 2 из 2
< 12
» Коммуникации>MyDoom.A MyDoom.B и иже с ними.
sturb 17:30 04.03.2004
АААААААА, поставил на проксе антивирь сканирующий весь проходящий траффик и сплю спокойно, уже штуки три-четыре эпидемии пережил в носу ковыряясь, пока все вражьи письма юзверям в карантин сваливаются.
Вот новая версия netsky пошла. [Ответ]
acidovsky 18:04 04.03.2004
У меня вообще никогда антивируса не стояло. Никакого!
За все время моей жизни в инете (7 лет) словил только один макровирус. и тот убогий. [Ответ]
Падонакк 18:25 04.03.2004
sturb А если не секрет что за ПО проверяет весь проходящий трафик? [Ответ]
Alexey 19:37 04.03.2004
ACIDovsky : такая же фигня. словил один раз Чернобыль. и усе.... [Ответ]
brat 20:11 04.03.2004
sturb А как это сделать? Поставить-то? [Ответ]
sturb 09:30 05.03.2004
brat Падонакк В моем случае, kaspersky for wingate, насколько я знаю, существует еще еще Kaspersky° Anti-Virus 5.0 for Microsoft ISA ... , по-видимому занимается тем же самым. Есь еще всякие другие, которые вешаются поверх проксей.
Сам пользую, именно этот антивирь не так давно, так что может найду какие-то огрехи (некоторые неудобства и сейчас уже нашел, но их можно обойти). А пока mydoom (все модивикации), moodown(то же самое), а теперича кажется и netsky, проходят стороной, сеть нетронута. А раньше бывало.... ууууу. [Ответ]
brat 15:04 05.03.2004
sturb У меня стоит AVP . Напиши, КАК это настроить? [Ответ]
Zexes[LT] 17:14 05.03.2004
Мля эти вирусы заколепали, ко мне за 2 часа пришло двое писем с вирусами [Ответ]
zic 19:41 05.03.2004
brat
Никак .
Тебе надо ставить проксю и для нее качать специальный продукт -сканирующий плагин .
Вообще это актуально для небольших сетей с мелким трафиком и не для чего больше. [Ответ]
sturb 09:49 09.03.2004
brat вообще, по-хорошему, если у тебя на локальной машинестоит касперский из последних, то в принципе, он (если конечно нормально настроен и регулярно обновляется), то проверяет все что ты открываешь через браузер и аутглюк, а так же следит за всем что ты закачиваешь. Сам как-то пробовал, на машине стоял касперский, а я пытался файл с вирусом закачать, дык он позволял его закачать, но "чуть-чуть не до конца", т. е. файл скачивался без некоего хвоста и запущен не мог быть в принципе. Пока я не завершил все процессы антивируса.
Так что, для локальной машины тебе все что надо это касперский не очень старый.
А для остальных случаев zic все рассказал. Для сетей, я так думаю, с количеством машин <100 достаточно удобная вещь. Почти полностью исключает человеческий фактор (то бишь веселая секретарша не сможет открыть вложение к письму на испанском языке и т . п.) [Ответ]
brat 09:25 11.03.2004
sturb Сенькс [Ответ]
Weiss 18:12 06.01.2008
подцепил MyDOOM.bj никак не могу от него излечится. все бы в нем ничего, но он заполняет весь канал связи. жрет трафик и отсылает непонятную информацию постоянно. каспер говорит что это мейлспамербот.. подскажите как быть

заранее сапасибо [Ответ]
Luke 18:24 06.01.2008

Сообщение от Weiss:
подцепил MyDOOM.bj никак не могу от него излечится. все бы в нем ничего, но он заполняет весь канал связи. жрет трафик и отсылает непонятную информацию постоянно. каспер говорит что это мейлспамербот.. подскажите как быть
заранее сапасибо

потерпи до 2 февраля... (для дела надо) [Ответ]
Weiss 19:11 06.01.2008
не совсем понял.. как так потерпеть? эта сволочь ТРАФИК жрет немерено и забивает канал связи. а он мне для работы нужен. я не могу бекап номарно сделать на сайте заказчика. [Ответ]
Weiss 05:08 11.01.2008
народ! помогите!!!! [Ответ]
ру 20:02 15.01.2008
Я боюсь этого. Может выкинуть компьютер пока не поздно. Помогите [Ответ]
dimedrol 20:41 15.01.2008
а чо файрволом его заблочить никак? и антивирь не берет? [Ответ]
Weiss 02:17 18.01.2008
ставил оут пост. закрывал АБСОЛЮТНО ВСЕ программно. но никакого эффект кроме того что нормальные проги не могут подключиться.. а вирь как жрал траф так жрет... [Ответ]
sturb 10:12 18.01.2008
Weiss, значит хреново аутпост настроил [Ответ]
Weiss 10:33 18.01.2008
по полной. вообще. проблемку решил. не знаю насколько правильно в общем переустановил систему с форматироанием системника, с предварительным удалением всех dll и exe [Ответ]
Lazy_lemial 14:28 18.01.2008
Не ну а чо, свежее решение. Одного не понял, нафига перед форматированием удалять библиотеки и исполняемые файлы?
---
Есть такой антивирус бесплатный, Avira Antivir, очень знатно работает. [Ответ]
Baphometh 16:40 19.01.2008
насрать) потому что у мну линукс) [Ответ]
Lampus 13:30 20.01.2008

Сообщение от Baphometh:
насрать) потому что у мну линукс)

Ну это правильно.

В общем к впросу как защитить локалку от вирусов.
Есть следующий способ (для случая когда на серве Linux, имхо винда на серве не то что надо, ибо за ней следить надо, заплатки ставить и пр.):
Поднимается NAT, в качестве прозрачной прокси заталкивается squid, и делается проверка на вирусы "на лету" с помощью ClamAV.
Прочитать как сварганить сия конструкцию почитать можно здесь:
http://www.opennet.ru/base/net/clama...squid.txt.html [Ответ]
Weiss 02:40 21.01.2008
отвечаю. библы и экзехи удалить пришлось потоу как он в них "прописывался" причем достаточно быстро.... т.е. на вариант "от греха подальше" [Ответ]
Lazy_lemial 15:54 21.01.2008
Weiss
Перед форматированием ты удалил исполняемые и либы.
К доктору. [Ответ]
Weiss 20:15 24.01.2008
перед форматированием СИСТЕМНОГО Цэ я удалил либы и испы с остальных.. [Ответ]
Страница 2 из 2
< 12
Вверх