upclub.ru
http://upclub.ru/forum/

Хелп - вирус в сетке
http://upclub.ru/forum/viewtopic.php?f=12&t=325
Страница 1 из 1

Автор:  avgurov [ 07 май 2008, 20:16 ]
Заголовок сообщения:  Хелп - вирус в сетке

Добрый вечер
Всех с наступающим праздником
и хорошими выходными…

теперь о деле
в сети появился вирус – невидимка.
можно уничтожить последствия вируса, а не его самого.
симптомы:
в системе Windows (любая лицензия и пиратка) блокируется функция – показывать скрытые файлы. Все системные файлы – помечаются как скрытые и пропадают из поля видимости. В любой папке (на разных компах по разному) начинают создавать скрытые файлы с расширением TMP. В результате чего – HDD переполняется – и система дохнет.
Антивирусное ПО установленное на данном компе – блокируется (от него ни какого толку) – хотя показывает что работает.
Вирус находится в сети, а точнее в коммутаторах CISCO.
определили методом «научного тыка».
отключаем комп от сети, чистим HDD на другой машине (не подключенной к сети) любым антивирусником и все нормально – работает без проблем.
как только подключаем к сети – начинается проблема.
(даже если в сетке один комп и один коммутатор)

Может кто сталкивался или кто знает решение данной проблемы – подскажите что делать.
Варианты – обратиться к CISCO не рассматривается (так как не известно что еще может быть записано в коммутаторы, сетка где они стоят имеет гриф).
и замена – тоже – так как их много, а они очень дорогие.

Автор:  VoidVolker [ 07 май 2008, 21:41 ]
Заголовок сообщения:  avgurov пишет: Виру..

avgurov пишет:
Цитата:
Вирус находится в сети, а точнее в коммутаторах CISCO.

Т.е. это если к чистому компу подключить коммутатор никуда более не подключенный - то происходит заражение, так что ли? Или сразу при подключении к сети комп заражается? Сеть вероятно Ethernet или Fast Ethernet?

Автор:  Fern [ 08 май 2008, 02:43 ]
Заголовок сообщения:  А установить любой б..

А установить любой более мение приличный firewall с логированием RAW-Socket`s и палить что и куда незаконно ломится?

Автор:  avgurov [ 08 май 2008, 06:36 ]
Заголовок сообщения:  VoidVolker так точн..

VoidVolker
так точно.
если просто подключить комп - то происходит заражение.
сетка посторена на 1000 Base-SX
Fern
в том то и дело
все законно и ни чего лишнего
(либо не то ищим)

Автор:  VoidVolker [ 08 май 2008, 18:45 ]
Заголовок сообщения:  avgurov пишет: сетк..

avgurov пишет:
Цитата:
сетка посторена на 1000 Base-SX

Ой... Я такого вида кабелей еще не знаю :(
А вот перепрошить коммутаторы никак нельзя?

Автор:  avgurov [ 09 май 2008, 22:05 ]
Заголовок сообщения:  Можно... это и будем..

Можно...
это и будем делать.
Но необходимо сначало определить причину...
что бы в предь такого не было...

Страница 1 из 1 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/