Мегафон - противостояние (((

Тема в разделе "Поговорим серьезно", создана пользователем babay, 21 апр 2010.

  1. Vlah

    Vlah Модератор
    Команда форума

    12 ноя 2003
    24.420
    Черный пантер :)
    Как-то уж слишком жестко. Программа СОРМ шарит по компу...:smile42:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  2. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    СОРМ - это стандатная аббревиатура - следственные оперативно-розыскные мероприятия. Обязан иметь каждый оператор. Что эта вещь шарит - мои догадки. Но по поведению очень похоже.

    yota - нет. Увы альтернатива только медь и АDSL
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  3. Vlah

    Vlah Модератор
    Команда форума

    12 ноя 2003
    24.420
    Черный пантер :)
    Насчет СОРМа я в курсе, но чтобы она шарила по компу, странно :nod:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  4. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    Это как предположение. В любом случае после апдейта сетевого софта оператора имею описанную картину. Мало приятно. СОРМ - не факт, что она. Но подобное. Может трекеры ищут. Может просто БД пакуют по абонентам. Трафик не чахлый. И это без каких либо опций обновления софта и не запущенных интернет приложениях. Рад бы опровергнуть. Но не чем.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  5. Zloy_Alex

    Zloy_Alex Живу я здесь

    14 дек 2007
    2.862
    Audi 100/45 93г, ABC
    #25 Zloy_Alex, 4 май 2010
    Последнее редактирование: 4 май 2010
    Антивирус есть?
    На 99% у тебя червяк поселился.
    Постоянный исходящий трафик - У тебя вирь сидит и рассылает с твоего компа спам.
    Несколько раз ловил такие вирусы, его сразу заметно. Но только мне, каспер, нод и иже его в упор не видят, даже если подсунуть.

    Можно нажать Ctrl+Alt+Del, там посмотреть процессы.
    Если есть smss.exe, msmsgs.exe или что-то подобное, надо снять этот процесс и посмотреть прекратился ли исходящий трафик.
    У меня обычно был smss.exe.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  6. tomatoff

    tomatoff Живу я здесь

    8 июл 2009
    2.831
    ФфЦэМаКс
    да и билайновский интернет не подарок, НО с ними всякие такие проблемы решаются легко! В свое время даже модем приняли обратно(тоже связь рвалась через час)! И деньги они возвращают если какие-нить услуги некорректно работали!!!
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  7. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    #27 babay, 5 май 2010
    Последнее редактирование: 6 май 2010
    Антивирус тормозит жутко. Подсадил Sunbert, есть SSMS - трафик цедит.
    Убил - не помогло.

    Меня озадачивает невозможность работы под ХР , а под 2000 - легко. Комп под ХР гарантировано чист, брандмауер отключен.

    Через реестр можно убить червя ???
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  8. tomatoff

    tomatoff Живу я здесь

    8 июл 2009
    2.831
    ФфЦэМаКс
    я еще в службах -> задачах всю лабуду по обновлениям отключал
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  9. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    Это первое, что сделал. Плюс автозагрузку вычистил.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  10. tomatoff

    tomatoff Живу я здесь

    8 июл 2009
    2.831
    ФфЦэМаКс
    ну я не силен в этих делах, НО когда у друга не могли проблему решить он воткнул какую-то прогу, она показывала какой ресурс в данный момент тянет трафик и даже запрос вроде давала ДА НЕТ
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  11. Лёхан

    Лёхан I'm here for a long time

    10 янв 2007
    11.944
    Тунис
    A6
    Ага, taskmanager, мне тоже помогла в своё время.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  12. Zloy_Alex

    Zloy_Alex Живу я здесь

    14 дек 2007
    2.862
    Audi 100/45 93г, ABC
    #32 Zloy_Alex, 5 май 2010
    Последнее редактирование: 5 май 2010
    Это фаервол, есть бесплатные.

    Вылечить можно AVZ - http://forum.kaspersky.com/index.php?showtopic=115253

    Я кстати давно этого червя не видел, а вот раньше он доставал серьезно, несколько раз винду устанавливал.

    Комп под ХР гарантировано чист, брандмауер отключен.

    Комп бывает гарантировано чист только когда жесткий отформатирован, виндоус только поставлен.
    Даже установленый антивирус может не видеть вирусов, убеждался не раз.

    Виндоус кстати нужен SP3, накрайняк SP2, более ранние дырявые как дуршлаг.

    Кстати, еще есть вероятность что черви прут от самого провайдера.
    Начни с установки фаервола, посмотришь кто куда ломится, будет яснее.
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  13. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    Чист именно как ты и написал. сервис-пак третий. На провайдера грешу более всего.

    Спасибо за консультации. Sunbert и есть фаейвол, но куцый, либо я не все нашел ресурсы. Буду бороться.:beer:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  14. иван карданов

    иван карданов Старожил

    12 авг 2006
    35.279
    мало букоффффффффф
    Попробуй comodo
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  15. Greengo

    Greengo Bad e-mail

    7 июн 2008
    5.944
    Ярка ярка го...э с
    Ну насчет шарящегося софта для оперативников не знаю... врятли но есть аткая фигня
    1) МЕГАФОН Уже давно постановлением правительсва РФ "назначен" по сути единственным оператором связи для предоставления услуг конфиденциальной свзяи.
    2) Для Мегафона "НТЦ Атлас" доработало свои трубки дялв едения конфиденциальных переговоров. криптографическая защита по ГОСТовскому алгоритму, с индивидуальными ключами, с сеансовыми ключами и т.д. Отличие от "боевой" трубки в том, что информация с телефона не умирает в случае разряда и ключевая информация готовится в "другом" месте, об этом далее.
    3) специально под постановление правительсва, т.е. под эту "услугу" мегафон ВЫДЕЛИЛ отдельынй каналп ередачи данных установив доп. оборудование - толкьо под это!!!
    4) Самое интересное - пользовтаель такого телефона и услуги (к слову телепончик стоил порядка 2500 долларев) не может САМ генерить ключи. Ключики для него генерят где? В Мегафоне)))) Коненчо,с еансовые ключи генерятся в телефоне, но они генерятся на основании тех ключей, которые прописаны в телефоне, имено поэтому боевые трубки уничтожают всю информация в случае вскрытия или разряда. мегафоновские только в случае вскрытия... Так что как то так... Учитывая это, совсем не исключаю наличия в ПО от мегфона неких "недеклариованных" возможностей))) Вся эта инфа в принципе открыта, просто не афишируется)))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  16. babay

    babay Bad e-mail

    1 янв 2003
    2.231
    #36 babay, 6 май 2010
    Последнее редактирование: 6 май 2010
    Всем огромное спасибо!!!

    1. Еще раз посредством Sunbelt уточнил приложение с исходящим трафиком - ssms
    2. Запустил безопасный режим
    3. Снес в winnt/system32 ssms.exe
    4. Удалил в HKLM...runservices загрузку ssms
    5. нормально загрузился - вышел в инет - трафик только со скайпа мизерный -ОК
    6. поставил обновление ms04-012 c сайта поддержки майкрософта.

    имею щастье ))))))))))))))))))))))))

    зы - мегафону все равно низачет )))))))))))))))

    Всем спасибо еще раз :beer )))))))))))
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  17. Zloy_Alex

    Zloy_Alex Живу я здесь

    14 дек 2007
    2.862
    Audi 100/45 93г, ABC
    За победу над гнусом:drunk2:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...
  18. babay

    babay Bad e-mail

    1 янв 2003
    2.231

    Йесс!!! :rock:Мы его сделали:D:drunk2::drunk2::drunk2::beer::beer::beer:
     
    Stop hovering to collapse... Click to collapse... Hover to expand... Нажмите, чтобы раскрыть...