|
Регистрация | Справка | Правила | Помощь форуму | Пользователи | Календарь | Статистика | Все разделы прочитаны |
Обсуждение антивирусов и файерволов Обсуждения и сравнения антивирусных программ и файерволов, раздел допускает наличие флуда и свободного общения в рамках приличия |
![]() |
![]() |
#92 |
![]() Форумчанин
Регистрация: 14.04.2012
Сообщений: 30
![]() |
![]()
Добрый день! Подскажите пожалуйста, что делать? Месяц назад подцепила какой-то вирус, стоял Есет Нод 5 версия, комп управлялся полностью через удаленный доступ, и не получалось никакими утилитами эту ситуацию изменить. Закончилось тем, что комп Винда просто перестала грузиться. Вызвала мастера.
Он переустановил Винду, поставил Доктор Веб. Однако я стала отслеживать странные вещи, по привычке отсмартивая папки на диске С, повсюду появился некий файл Десктоп. ини, который если и удаляся, то снова появлялся. Комодо, который я поставила, обнаружил сразу вирус, тот же самый что и был раньше. Однако папки все равно не удаляются. Доступ к ним запрещен, якобы они используются каким-то другим человеком или программой. Что делать? |
![]() |
![]() |
#93 |
![]() I don't care if everything goes to ruin!
![]() ![]() ![]() ![]() ![]() ![]() ![]() Регистрация: 18.02.2008
Адрес: КрК
Сообщений: 51 965
![]() |
![]()
какой именно?проверьте,стоит ли галочка в параметрах папок,на скрывать системные файлы и папки
|
![]() |
![]() |
#94 | |
![]() Форумчанин
Регистрация: 29.01.2012
Сообщений: 3 382
![]() |
![]() Цитата:
В первом случае такой файл создает вирус. ...в командной строке скрытые файлы надо удалять так del Desktop_.ini /S :H удаляется во всех подпапках. |
|
![]() |
![]() |
#95 |
![]() Guest
Сообщений: n/a
|
![]()
Есть для этих целей хорошая программа Process Hacker 2 называется.
|
![]() |
![]() |
#96 |
![]() Форумчанин
Регистрация: 07.05.2009
Сообщений: 41
![]() |
![]()
Всем здравствуйте!
![]() У меня вопрос: стоит Авира IS 2012 и довольно часто стала выдавать сообщение "В адаптере "Интернет" (был еще другой адаптор РРР) активирован ICMP флудинг." Что это за зверь такой этот флудинг и опасен ли он для моего компа? ![]() |
![]() |
![]() |
#98 | |
![]() Форумчанин
Регистрация: 29.01.2012
Сообщений: 3 382
![]() |
![]() Цитата:
или правила, которые вы задали в файерволе очень жесткие. Откройте Avira -> Настройки -> Firewall -> Правила адаптера -> Протокол ICMP -> Флудинг и, предположим флудинг если задержка между пакетами менее 5 мс. Нажмите "Принять", Ок. |
|
![]() |
![]() |
#99 |
![]() Форумчанин
Регистрация: 29.01.2012
Сообщений: 3 382
![]() |
![]()
Суть атаки
ICMP-сообщение (эхо-запрос) обрабатывается сетевым оборудованием третьего (и выше) уровня. В большинстве случаев это оборудование использует программные средства маршрутизации и обработки пакетов. При этом эхо-запрос требует от устройства принятия пакета, его обработки и формирования/отправки пакета с ответом на запрос. Объём выполняемых действий при этом многократно превышает объём работы по маршрутизации обычного пакета. Размер ICMP-запроса обычно небольшой (около 64 байт, при максимальном размере пакета IP 64 кбайт). В результате, при формальном сохранении небольшого трафика, возникает перегрузка по количеству пакетов, и устройство начинает пропускать остальные пакеты (по другим интерфейсам или протоколам), что и является целью атаки. |
![]() |
![]() |
Опции темы | |
Опции просмотра | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Завели уголовное дело. Что делать? | Dima | Выскажи свое мнение... | 38 | 15.09.2021 21:58 |
Интересный вирус.. или? | sirys | Обсуждение антивирусов и файерволов | 20 | 03.09.2017 15:10 |
зацепил угонщика сайтов, что делать? | vlad100 | Обсуждение антивирусов и файерволов | 7 | 24.01.2015 19:41 |
Что делать с мусором на компе? | francheska | Помощь / Help | 26 | 17.02.2014 18:58 |