Re: Zřejmě Vychytralý Virus

From: gampik <gampik (zavinac)>
Date: 18. 08. 2004, 02:31 CEST
Dobrý den,
17. srpna 2004, 22:55:33, napsal jste:

DF> Mám problémek a to s mými Xpéčky
DF> Je to stejní chyba jako u Wormsa Blaster. Proste do minuty shutdown Pcčka...
DF> jen mi vrtá hlavou jak, či co se ke mě dostalo.
DF> Mám XP sp1 (už čekam na SP2) firewall kerio, avast4 aktualni databaze,
DF> Spybot S&D.
DF> PC sem několikrát projížděl AV i speciálními Cleanery od AVG,ALwilu, nic
DF> to nenaslo
DF> Když se připojim k Netu chce komunikovat TFTP , zrejme nejakej ftp
DF> klient, ale me se to nelibi. Tak kdo máte XP.sp1 se podivejte do 
DF> SYSTEM32 jestli tam nenajdete tftp.exe Vypádáto ale že je to standartní
DF> součast voken.Poté se mi zalaguje proces svchost.exe na 99% a zrejme se
DF> pak sam killne a to zpusobi reset za 1min. Tak nevim. Třeba jste to
DF> někdo řešil. Každou radu uvítám

nevim, co presne chces resit a kterou radu chces opravdu uvitat.
nevim, jaky virus ti busi na branu, ale...

pouzivas kerio. supr. mas firewall, ale neslouzi ti. je spatne
nastaveny. takze blokuj porty 137, 138, 139 a 445 nebo zmen firewall.
osobne doporucuju sygate personal firewall. pokud nechces pouzivat
eurorel cdma. ale to je zase na jinou diskusi.

tftp.exe je standardni soucasti winXP (trivial ftp server). spousti ho
ten vir jako zpusob, jak se sirit dal. ta sluzba jde samozrejme
vypnout. ale... osobni doporuceni, bud si nastav poradne kerio
(zapnuty firewall jeste neznamena, ze mas zabezpeceny pc, kdyz povolis
kde co), nebo zmen firewall, ktery uz ma nastavene deafaultne to co
potrebujes. nebo zaplatuj xp, jak mas.

a samozrejme je treba odstranit ten virus, co se ti dostal do pc. ale napred
odstran tu diru, kterou se ti dostava dovnitr. a pak se zeptej jeste
jednou, jestli te bude jeste neco trapit.

shrnuto:
1, zaplatuj win xp
2, odstran virus
3, porid si jiny firewall nebo si nastav spravne ten, co mas.

-- 
S pozdravem,
 gampik
 mailto:gampik@tcpip.cz
Received on Wed, 18 Aug 2004 02:31:59 +0200

This archive was generated by hypermail 2.1.8 : 18. 08. 2004, 02:32 CEST