Тема закрыта

Причина: 0

Вирус ICMP-флуд что делать?

Помогите пожалуйста! не знаем с мужем что деалть оба в ин-те чайники.
стуация следующая:
вчера копм стал сильно тормозить в ин-те, я обратилась в службу техн. поддержки с вопросом что случилось, они мне проверели на входящие и приятые пакеты и количество провалов в приеме. все оказалось нормально, потом выясняется, что от нас идет большой поток информации поэтому прием тормозиться.
сеодня просматривая нашу статистику у провайдера обнаруживаем следующее предупреждение:
Внимание! На вашем компьютере обнаружена вирусная активность!
Тип обнаруженной атаки: ICMP-флуд. Распределённая атака ICMP-пакетами. Данный тип трафика вам отключен.
Воспользуйтесь антивирусом для удаления вредоносных программ.
мы целый день сегодня пытались проверить комп, использовали касперского, NOD32 нашли несколько вирусов, но тот о котором касперский пишет как ICMP-флуд так и не нашли. искали в системном реестре, не обнаружили.
Что делать как удалить вредоносные программы, а может к нам кто-то и подключается используя наши ресурсы?
не знаем что делать sos/

снести винду

Outpost Firewall Pro - где можно скачать

la_vanda
снести винду

только так кардинально?
мы сегодня думали о переустановке системы, но муж сомневается что поможет от вируса

Natusy12
Outpost Firewall Pro

svalka.epn.ru/cgi-bin/search.cgi

есть)) ищите ближе к середине, единственное,что я там про не видела,основа есть

la_vanda
есть)) ищите ближе к середине, единственное,что я там про не видела,основа есть

похожее нашла завтра попробую установить.

есть еще вариант) все пофайлово проверять)) ну я думаю инфа на компе этого не стоит

ICMP-флуд - это не значит, что у вас на компьютере вирус, скорее всего кто то забавляется и постоянно пингует ваш ip адрес, возможно с нескольких компьютеров (возможно именно они заражены), как вариант поставить/включить программный файрвол.

вот ссылки на бесплатные решения:

agnitum.ru/products/outpostfree/ - бесплатная версия Outpost Firewall 1.0 - уже устарела, но все еще может многое
www.personalfirewall.comodo.com/download_firewall.html - страница загрузки Comodo Firewall Version 3.0 (англ версии) и Comodo Firewall Version 2.4 (русской версии) - замечательный файрвол не требующий специальных знаний.

Попробуйте проверить вот этими сканерами:
Stinger-vil.nai.com/VIL/stinger/
Cureit-www.dr-web.ru/1/drweb_utils.htm
Они бесплатные,работают без установки.

hidalgo
ICMP-флуд - это не значит, что у вас на компьютере вирус, скорее всего кто то забавляется и постоянно пингует ваш ip адрес, возможно с нескольких компьютеров (возможно именно они заражены),

а как то можно узнать это точно?

\~©ОJleC9l©\~
Попробуйте проверить вот этими сканерами:

завтра мужа попрошу это сделать

Natusy12
ICMP-флуд

Это не тип вируса, а разновидность сетевой активности...
Спесиальные служебные пакеты данных - ICMP
Их с Вашего компьютера, видимо, в большом кол-ве идёт (шло), вот и были проблемы
а вируса такого типа - нету!...
кстати, если есть сомнение, посмотрите на сайте www.viruslist.com, тут есть классификатор вирусов

Доброжелатель
а вируса такого типа - нету! +1, ктото пинганул хорошо ковото :)

Чопик
ктото пинганул хорошо ковото

пикольно конечно, а в реально то че поможет
хорошо хоть у нас безлимитка, а то влетели бы в копеечку

Natusy12
че поможет

Хороший антивирус, желательно со встроенным фаерволом (чтобы можно было блокировать нежелательную сетевую активность, даже если вирус не удаётся (временно) обезвредить!))

Хорошим считаем самую последнюю версию продукта, которая РЕАЛЬНО умеет с такой заразой "сражаться"

все таки м ы с мужем такие чааааайники просто ужас.

hidalgo
agnitum.ru/products/outpostfree/ - бесплатная версия Outpost Firewall 1.0 - уже устарела, но все еще может многое

установили вчера вот это, а нормально настроить не смогли . в ргезультате ин-т вообще перестал работать.

la_vanda
svalka.epn.ru/cgi-bin/search.cgi

хороший ресурс, но нам не доступен, видимо у нашего провайдера нет соглашения с создателями сайта.

Natusy12
установили вчера вот это, а нормально настроить не смогли . в ргезультате ин-т вообще перестал работать.

Параметры-политики-режим обучения и при запросе назначайте правила,которые вас устраивают.
Здесь можно узнать о настройках-www.satsib.ru/statia14.php
www.himki.net/faq/settings/outpost/
http://2ip.ru/stat/outpost.phpСообщение было изменено пользователем 10-06-2008 в 12:17

Вы не авторизованы и не можете оставлять сообщения. Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

Все разделы