Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Нод32 адрес заблокирован

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> Нод32 адрес заблокирован
Имя
Сообщение << Старые топики   Новые топики >>
Нод32 адрес заблокирован - 2010-04-29 17:31:24.440000   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
Вот уже как третий день нод ругается,блокирует разные адреса вот пример ">
Как я пологаю кто то пытается что то впатить
Post #: 1
RE: Нод32 адрес заблокирован - 2010-04-29 17:45:24.233333   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
вроде как обновление для моей винды,но интересно то что пару недель назад было тоже самое вылазило такое же окно,затем на время все притихло и вот сейчас опять третий день нод блокирует только в путь
Post #: 2
RE: Нод32 адрес заблокирован - 2010-04-29 17:56:35.580000   
Vampiring Soul

Сообщений: 1984
Оценки: 0
Присоединился: 2006-06-27 00:13:43
В следующий раз делай так.
Post #: 3
RE: Нод32 адрес заблокирован - 2010-04-29 18:09:10.983333   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
quote:

ORIGINAL: Vampiring Soul

В следующий раз делай так.

да вроде как ничего путнего только везде упомянут 
Seozavrsss.com
Post #: 4
RE: Нод32 адрес заблокирован - 2010-04-29 18:19:41.700000   
Vampiring Soul

Сообщений: 1984
Оценки: 0
Присоединился: 2006-06-27 00:13:43
Какое именно доменное имя не так важно - суть в том, что домен 1 уровня меняется, а IP - нет. Домен 1 уровня - это не какой-нибудь DDNS или халявный хостинг, его нужно регистрировать. Данные для доменов, которые указывают/указывали на тот IP - явно левые. То украина, то китай, то россия.
Т.е. нод, я уверен, правильно блокирует, а тебе нужно найти то, что делает http-get на эти левые домены.
Post #: 5
RE: Нод32 адрес заблокирован - 2010-04-29 18:33:25.816666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
да вот это я как раз таки заметил-там и Украина,в гугле ссылкой ниже вообще Ижевск..да да в прошлый раз тоже самое было c этого IP пытались подсунуть этот сп3
Post #: 6
RE: Нод32 адрес заблокирован - 2010-04-29 18:36:54.080000   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
мне просто вот что интересно как так получается что мне пытаются впулить вот этот сп3 ведь никакого сомнительного ПО я не качал,интересен сам факт как меня находит вот этот вирь или как его там назвать
Post #: 7
RE: Нод32 адрес заблокирован - 2010-04-29 18:54:08.160000   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
После работы..с суток не получается внятно объяснить что да как,уж извините
Post #: 8
RE: Нод32 адрес заблокирован - 2010-04-29 20:30:32.983333   
Vampiring Soul

Сообщений: 1984
Оценки: 0
Присоединился: 2006-06-27 00:13:43
Посмотри в логах нода, может он пишет какая программа запрашивала этот "сп3".
Попробуй отключить все плагины Firefox, на крайняк поработай через оперу, попробуй.
Также не помешает скачать Process Explorer (ссылка). Запускаешь его от имени админстратора, смотришь что чем запущено и где лежит основной модуль.
Post #: 9
RE: Нод32 адрес заблокирован - 2010-04-30 08:24:21.260000   
DeSTRo

Сообщений: 1885
Оценки: 20
Присоединился: 2008-01-17 14:28:02.940000
Какие нафиг ноды украины и китай, да вы посмотрите, я в кадр попала! [sm=d03041.gif] [sm=ah.gif][sm=ah.gif]
Post #: 10
RE: Нод32 адрес заблокирован - 2010-04-30 10:01:51.906666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
quote:

ORIGINAL: Vampiring Soul

Посмотри в логах нода, может он пишет какая программа запрашивала этот "сп3".
Попробуй отключить все плагины Firefox, на крайняк поработай через оперу, попробуй.
Также не помешает скачать Process Explorer (ссылка). Запускаешь его от имени админстратора, смотришь что чем запущено и где лежит основной модуль.

Точно процесс эксплорер возможно поможет,а в ноде в логах нет ни где этого уведомления не в событиях не в карантине ни где..вот зато имеется вот что ">
Post #: 11
RE: Нод32 адрес заблокирован - 2010-04-30 10:05:13.066666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
мда..и прога ничего интересного в процессах не показывает,работает все что должно робить
Post #: 12
RE: Нод32 адрес заблокирован - 2010-04-30 16:27:14.603333   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Да какой там процесс. Жирно для процесса)) dll или просто нить. Шустри автозапуск и сканируй весь комп, с логами нода можно писать юмористические рассказы)))
В конце концов отключи нод и посмотри какой из браузеров полезет на сайт, вот в том процессе и ищи троя через PE, если конечно оно не отдельным процессом.
Также можно снифер или прокси в IE заточить. Просто tcpview заюзать. Способов полно.
Да в конце концов фаер поставить нормальный, он то точно покажет что и куда.
Post #: 13
RE: Нод32 адрес заблокирован - 2010-05-03 17:16:25.440000   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
с мозилы когда начинаю юзать тогда только нод матькается,с оперы ни слова
Post #: 14
RE: Нод32 адрес заблокирован - 2010-05-03 17:21:12.846666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
стоит оутпост по пробовать поставить?просто если сканировать нодом то большинство прог придется добавлять в исключения..а это муть такая
Post #: 15
RE: Нод32 адрес заблокирован - 2010-05-03 18:34:18.070000   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
quote:

с мозилы когда начинаю юзать тогда только нод матькается

логично что дело в мазиле? Или я не правильно понимаю. Чисти дополнения, обновляй. Там в допах вирусов больше чем дыр))
Post #: 16
RE: Нод32 адрес заблокирован - 2010-05-03 18:50:56.626666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
Удалю все плагины,обновлю по пробую так
Post #: 17
RE: Нод32 адрес заблокирован - 2010-05-03 19:02:02.336666   
D[e]N

Сообщений: 334
Оценки: 0
Присоединился: 2010-03-21 13:52:51.770000
Вобщем решено в плагинах нашел  вот такое: Java Deployment Toolkit 6.0.160.1 Вызывает проблемы со стабильностью или безопасностью Подробнее:
Add-ons Blocklist This page lists blocklisted add-ons that should no longer be used with Mozilla products.
[ul]
  • Internet Download Manager, v2.1-3.3 for Firefox 3.0a1 and newer. Reason: caused startup crashes (see bug 382356).
  • Free Download Manager, v1.0-1.3.1 for Firefox 3.0a1 and newer. Reason: high crash volume (see bug 408445).
  • Yahoo Application State Plugin, v1.0.0.5 and older for Firefox 3.0a1 and newer. Reason: high crash volume (see bug 419127).
  • Vietnamese Language Pack, v2.0 for all applications. Reason: corrupted files (see bug 432406).
  • Apple QuickTime Plugin, v7.1.*, for all Firefox 3 versions on Windows. Reason: remote code execution in multiple versions (see bug 430826).
  • Crawler Toolbar, for Firefox 3.0a1 and newer. Reason: high crash volume (see bug 441649).
  • Daemon Tools Toolbar, versions older than 1.0.0.5, for all applications. Reason: high crash volume (see bug 459850).
  • AVG SafeSearch, versions older than 8.5, for all applications. Reason: high crash volume and stability issues (see bug 527135).
  • Skype extension, versions older than 3.3.0.3971, for all versions of Firefox. Reason: high crash volume and other stability issues (see bug 448768). Users should update Skype.
  • Enigmail, versions older than 0.97a, for Thunderbird 3.0pre and newer. Reason: high crash volume and other stability issues (see bug 531047). Users should update Enigmail.
  • YSlow, version 2.0.5, for Firefox 3.5.7 and newer. Reason: high crash volume and other stability issues (see bug 542686). Users should update to YSlow 2.0.6.
  • Viewpoint Media Player, all versions, for Firefox 3.0 and newer. Reason: vendor claims incompatibility with 3.0+, high crash volume and other stability issues (see bug 539282). For more information, visit the vendor page.
  • Java Deployment Toolkit, versions 6.0.200.0 and older. Reason: security vulnerabilities (see bug 558584).[/ul]
  • Post #: 18
    Страниц:  [1]
    Все форумы >> [Windows] >> Нод32 адрес заблокирован







    Связаться:
    Вопросы по сайту / xakep@glc.ru

    Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.