Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Internet Explorer: назойливые сообщения
 
 автор: antf   (16.05.2005 в 02:15)   письмо автору
 
 

Здравствуйте, когда я работаю в интернете, Internet Explorer периодически выдает назойливые сообщения, которые мне мешают (скриншот прилагается). Подскажите, пожалуйста, как их можно убрать.

   
 
 автор: glsv (Дизайнер)   (16.05.2005 в 04:37)   письмо автору
 
   для: antf   (16.05.2005 в 02:15)
 

Мне кажется, что вы заразились какой-то дрянью. Нужно почистить систему.
На вирусы, плюс чем нибудь типа Ad-aware.
И поставить firewall, который обрубит нехорошие обращения к вашей машине.

   
 
 автор: antf   (16.05.2005 в 06:18)   письмо автору
 
   для: glsv (Дизайнер)   (16.05.2005 в 04:37)
 

Захожу на сайт, указанный в сообщении с целью исправить реестр. А этот сайт создан вовсе не Майкрософт...

   
 
 автор: glsv (Дизайнер)   (16.05.2005 в 06:25)   письмо автору
 
   для: antf   (16.05.2005 в 06:18)
 

Угу, поэтому нужно чиститься.

   
 
 автор: Loki   (16.05.2005 в 09:36)   письмо автору
 
   для: glsv (Дизайнер)   (16.05.2005 в 04:37)
 

Я тоже думал что это троянец - долго ловил но безрезультатно. В итоге, после анализа трафика, выяснил что эта дрянь долбится через 1026 порт. Как только его закрыл - все сообщения пропали. Короче, дырка в системе:)

   
 
 автор: antf   (16.05.2005 в 09:47)   письмо автору
 
   для: Loki   (16.05.2005 в 09:36)
 

Вот несколько цитат с форума http://spbinfo.org/index.php?showtopic=919

Вопрос: "Мне приходят такие сообщения: " Дальше идет слово в слово текст сообщения, представленный на картинке (прикреплена к первому моему сообщению). "Что это такое и что с этим делать? "

Ответ одного из посетителей: Не все так страшно... не вирус это. Вобщем все кто выходит в инет получает свой IP adress ну и и каждого провайдера свой диапазон адресов.
А какие то умельцы написали прогу которая в этот диапазон адресов высылет при помощи обычной команды
net send _Some message_
вобщем высылает именно то что видите с целью, что вы пойдете бороздить этот сайт и соответственно подхватите заразу.
можно попробывать остановить это безобразие так....

ПУСК -> Выполнить
и там пишем такую команду

net stop messenger

должно сработать, попробуйте.


Может такое быть?

   
 
 автор: Loki   (16.05.2005 в 10:00)   письмо автору
 
   для: antf   (16.05.2005 в 09:47)
 

Да так и есть. Просто, если я не ошибаюсь, то системные сообщения так же используют эту службу. Так что решение получается сродни радикальному средству от головной боли... А еще можно в инет не выходить:)

   
 
 автор: glsv (Дизайнер)   (16.05.2005 в 10:46)   письмо автору
 
   для: antf   (16.05.2005 в 09:47)
 

Вполне может, поэтому и посоветовал установить FireWall - систему не заденет, а подключения вредные перекроет.

   
 
 автор: cheops   (16.05.2005 в 12:36)   письмо автору
 
   для: antf   (16.05.2005 в 02:15)
 

Я тут как-то в приступе паронои обращался в службу поддержки DrWeb - вот стандартные рекомендации безопасной работы с Internet. Возможно будет интересно почитать.

К сожалению, сейчас для успешной защиты недостаточно использовать только
антивирусную программу. Чтобы в будущем максимально обезопаситься от
заражения, настоятельно рекомендуется выполнять ряд правил:

1. При работе в сети очень желательно использовать межсетевой экран (он
же firewall или брандмауэр): Zonealarm, Agnitum Outpost или аналогичные.
Логика правил - закрыть все, разрешать только необходимое.

2. Нужно своевременно исправлять ошибки в Windows, Internet Explorer,
Outlook Express, Microsoft Office выпускаемыми исправлениями:
http://windowsupdate.microsoft.com, http://officeupdate.microsoft.com

Без установки исправлений другие элементы защиты часто просто теряют
эффективность.

3. Вместо Internet Explorer желательно использовать браузер Opera либо
Mozilla/Firefox, а вместо Outlook Express - почтовые клиенты из
поставки Opera или Mozilla, либо Mozilla/Thunderbird или The Bat.

В крайнем случае нужно предельно ужесточить настройки безопасности в
Internet Explorer и Outlook Express, но это, к сожалению, не всегда
помогает, особенно если не ставить исправления.

4. При работе в сети не отключайте антивирусный монитор.

5. Используйте для периодического контроля всех дисков ревизор ADinf:
http://www.adinf.ru/

6. Периодически проверяйтесь программой Ad-Aware. Желательно
использовать ее модуль Ad-Watch для защиты реестра (доступен в платной
версии Pro).

7. Все новые диски, дискеты, скачанные файлы предварительно проверяйте
сканером антивируса. Базы антивируса желательно обновлять при каждом
соединении с интернетом и далее ежечасно.


PS А вообще Ad-Aware неплохо такие вещи вылавливает.

   
 
 автор: cheops   (16.05.2005 в 12:42)   письмо автору
 
   для: antf   (16.05.2005 в 02:15)
 

Да тоянец... Обычно в этом случае рекомендуют ссылку http://helpme.virusinfo.info/ - только FAQ обязательно почитайте. Какая у вас операционная система? Запустите msconfig - сходите на вкладку автозагрузки - нет ли подозрительных товарищей?

   
 
 автор: Loki   (16.05.2005 в 14:13)   письмо автору
 
   для: cheops   (16.05.2005 в 12:42)
 

Если бы был троянец, то просился бы наружу, а так только входящие запросы регистрируются:)

   
 
 автор: Flash5   (16.05.2005 в 15:28)   письмо автору
 
   для: antf   (16.05.2005 в 02:15)
 

Mozilla Firefox
Вот вам браузер который зачищает не только от popap-ов, но и от exout консоли, а также от toolabro-ов. Одним словом это браузер является самым мощным на данный момент и готов поспорить с любым! Что данный браузер выдержит любые вирусы и JS!

   
 
 автор: antf   (16.05.2005 в 21:17)   письмо автору
 
   для: Flash5   (16.05.2005 в 15:28)
 

Я применил способ борьбы с подобными сообщениями, о котором говорилось на форуме http://spbinfo.org/index.php?showtopic=919(цитаты приведены выше)
Результат: они пока меня не беспокоят, подбираю firewall :)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования