nod32 взбесился

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-08 11:33:29

в общем на одном из компов, на котором установлен NOD32 стала наблюдаться прикольная ситуация

на том компе

Код: Выделить всё

netstat -no
Активные подключения

  Имя    Локальный адрес        Внешний адрес          Состояние       PID
  TCP    127.0.0.1:1086         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1187         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1194         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1213         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1217         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1220         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1264         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1320         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1351         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1395         127.0.0.1:30606        TIME_WAIT       0
  TCP    127.0.0.1:1406         127.0.0.1:30606        TIME_WAIT       0
............................

  TCP    192.168.0.122:4068     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4070     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4072     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4074     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4076     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4078     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4080     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4082     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4084     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4086     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4088     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4090     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4092     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4094     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4098     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4099     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4100     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4102     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4104     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4106     83.229.252.57:80       FIN_WAIT_1      1836
  TCP    192.168.0.122:4108     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4110     83.229.252.57:80       SYN_SENT        1836
  TCP    192.168.0.122:4112     83.229.252.57:80       SYN_SENT        1836
где 1836 - это пид самого ekrn.exe
комп на вири просканился, все чисто.
все что было в карантине - выкосил
может это он пытается передать файлеги на анализ в сам eset? но это тоже вырубил в конфе, хотя и вылазило пару раз окошко, мол хочу передать вот эти 3 файла на анализ в лабораторию.
но нету кнопицы что б это отменить.
как это мона пофиксить, кто-нить сталкивался с сабжем?

з.ы.: ОС Винда Хоме
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-08 19:19:45

нескромный вопрос, а нод лиценз?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-10 17:59:22

да, лицензионный

еще прикол :)
снес НОД, поставил Каспер. теперь от егоо имени на тот же хост доблится :)
ядерный взрыв...смертельно красиво...жаль, что не вечно...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-10 20:45:14

смысл ему ломиться на московский платный хостинг? там ведь даже снифер толком не разместишь... может аутпост поставишь? у него есть фриварная версия

хрень какая-то получается...

курейтом не сканился?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-10 23:43:18

еще ни. в Пн займусь глобальнее, если будет время...
ядерный взрыв...смертельно красиво...жаль, что не вечно...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-11 9:13:40

schizoid писал(а):еще ни. в Пн займусь глобальнее, если будет время...
по результатам отпишись :smile: , тема очень актуальная

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-21 11:00:29

шось так и не поборю :(
НОД не находит нифига, гружусь с болванки , проверяю каспером 6-м, тоже пусто.ща еще дрвебом сканится...
шозанах...
долбанная венда с ее долбанными вирями :st:
ядерный взрыв...смертельно красиво...жаль, что не вечно...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-21 11:20:29

адаварей ещё просканься, иногда помогает...
schizoid писал(а):долбанная венда с ее долбанными вирями :st:
инет зло, пока инета и флешек нет, винда чистая.

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-21 11:27:17

а нод по прежнему в нет ломится?

Аватара пользователя
helloworld
ст. сержант
Сообщения: 368
Зарегистрирован: 2007-10-03 8:06:37
Откуда: Northern Colorado

Re: nod32 взбесился

Непрочитанное сообщение helloworld » 2008-08-21 11:27:47

На всякий случай попробуй AVG, бесплатный, обновления тоже. Работает на пять с плюсом, я доволен.
Сам отказался от нода.

http://free.avg.com/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: nod32 взбесился

Непрочитанное сообщение paradox » 2008-08-21 22:50:37

дай поглядеть на ekrn.exe

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-22 9:40:45

AVG вроде вылечил. снкс
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-22 9:41:37

paradox писал(а):дай поглядеть на ekrn.exe
я думаю что не в нем именно трабла была. позже после ковыряний, тоже самое стало уже от svchost'a
ядерный взрыв...смертельно красиво...жаль, что не вечно...

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: nod32 взбесился

Непрочитанное сообщение zg » 2008-08-22 13:10:01

schizoid писал(а):AVG вроде вылечил. снкс
что сказал?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: nod32 взбесился

Непрочитанное сообщение schizoid » 2008-08-24 12:09:34

не заметил :(
когда приехал, тот комп уже выключили. на утро больше он никуда не лез...
ядерный взрыв...смертельно красиво...жаль, что не вечно...

TestTestTestTest
проходил мимо

Re: nod32 взбесился

Непрочитанное сообщение TestTestTestTest » 2008-08-25 15:00:34

schizoid писал(а):AVG вроде вылечил. снкс
И что был за вирус, если не секрет?

GateKeeper
проходил мимо

Re: nod32 взбесился

Непрочитанное сообщение GateKeeper » 2008-08-26 8:09:38

В системном логе ничего нет от AVG?