Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
 |  |  |  |  |  |  |  |
Это не червь! 08.02.02 08:56 Число просмотров: 1491
Автор: Yurii <Юрий> Статус: Elderman Отредактировано 08.02.02 09:00 Количество правок: 1
|
> на некоторых машинах с NT 5 Появился с недавних > пор такой процесс, как WUCRTUPD.EXE и он при работе > отнимает порядка 70 - 80 процентов времени > микропроцессора., и занимает в сумме порядка 4,5 Мб памяти. > может Это тот самый червь себя так проявляет? > у меня стоит нортон антивирус последний, с обновлениями, > так он его не берет.
CrticalUpdate (wucrtupd.exe). Microsoft Windows Critical Update Notification печально известна тем, что запускает дозвон до провайдера при каждой загрузке ОС. Проверяет наличие обновлений Windows 98. Желательно деинсталлировать. -- Это сказал Яндекс.
http://rc5.by.ru/
|
<dnet>
|
сегодня у НЕГО уже 2,535,265!!!!! Это безумие! 06.02.02 09:25
Автор: DamNet <Denis Amelin> Статус: Elderman
|
И 1 к 25 что именно он найдёт ключик!!!!
|
 |
КУБА 06.02.02 13:25
Автор: black_leon_works <black_leon> Статус: Member
|
> И 1 к 25 что именно он найдёт ключик!!!! Не говори! Каждый день так пахать! Обрати внимание на страну! Обогнала Литву и Латвию!!!
1 к 25 каждый день это круто! Но мы же знаем что ключик будет наш, а он просто делает проценты перебора :-)
|
 |  |
КУБА 06.02.02 19:09
Автор: StR без куки Статус: Незарегистрированный пользователь
|
> 1 к 25 каждый день это круто! Но мы же знаем что ключик > будет наш, а он просто делает проценты перебора :-)
1 к 25, что из-за таких, как он, мы выскочим из ста процентов...
|
 |  |  |
КУБА 07.02.02 10:02
Автор: black_leon_works <black_leon> Статус: Member
|
> 1 к 25, что из-за таких, как он, мы выскочим из ста > процентов... Ну я думаю не выскочим :-) Выскакивали, только когда CSC было, но ребята из DNET подправили руки.dll :-)
У него наверняка троян, который просто dnetc.exe как сервис ставит! Т.о. считает правильно, но накрутка засчет вируса! Пусть развлекается! :-)
|
 |  |  |  |
CSC 08.02.02 11:33
Автор: alz27 Статус: Незарегистрированный пользователь
|
> Ну я думаю не выскочим :-) Выскакивали, только когда CSC > было, но ребята из DNET подправили руки.dll :-)
В CSC выскочили, потому что не так написали какой-то модуль для анализа
того, что просчитано. И тгда откатились на тот уровень, когда ввели этот модуль
в работу.
|
 |  |  |  |  |
CSC 08.02.02 12:49
Автор: black_leon_works <black_leon> Статус: Member
|
> > Ну я думаю не выскочим :-) Выскакивали, только когда > CSC > > было, но ребята из DNET подправили руки.dll :-) > > В CSC выскочили, потому что не так написали какой-то модуль > для анализа > того, что просчитано. И тгда откатились на тот уровень, > когда ввели этот модуль > в работу.
Вот я и говорю - руки-руки и еще раз руки...
ЗЫ Где я это слышал? :-)
|
 |  |  |  |
Скинуться Кубе на Касперского :)) 07.02.02 10:15
Автор: Yurii <Юрий> Статус: Elderman
|
> У него наверняка троян, который просто dnetc.exe как сервис > ставит! Т.о. считает правильно, но накрутка засчет вируса!
Предлагаю скинуться всей командой и подарить Кубе антивирус Касперского :))
http://rc5.by.ru/
|
 |  |  |  |  |
Dr. Web 07.02.02 10:28
Автор: black_leon_works <black_leon> Статус: Member
|
> Предлагаю скинуться всей командой и подарить Кубе антивирус > Касперского :)) Ага! Вспомни Dr.Web, как попали в его базу, так потом доказывали что это не вирус :-)
Кстати в начале года проскакивала информация, что обнаружено 3 новых вируса - у одного было интересное имя Trojan.Dnet - похоже трояны иногда подчищают!
:-) Главное чтобы он на клиента не ругался, а на незаконную инсталяцию посредством внедрения трояна через мыло или еще как ... пускай секут! :-)
|
 |  |  |
КУБА 06.02.02 19:39
Автор: !mm <Ivan Ch.> Статус: Elderman
|
> > 1 к 25 каждый день это круто! Но мы же знаем что > ключик > > будет наш, а он просто делает проценты перебора :-) > > 1 к 25, что из-за таких, как он, мы выскочим из ста > процентов...
Не уверен. ИМХО он "по-честному" играет. Т.е. его коровки именно обсчитывают ключи, и в принципе не важно, как.
Хотя его метод можно было бы взять на вооружение, хоть и не для обсчета RC5.
|
 |  |  |  |
КУБА 06.02.02 23:32
Автор: Bj SmouX Статус: Незарегистрированный пользователь
|
> Не уверен. ИМХО он "по-честному" играет. Т.е. его коровки > именно обсчитывают ключи, и в принципе не важно, как. > Хотя его метод можно было бы взять на вооружение, хоть и не > для обсчета RC5.
Если он действительно играет честно, в плане обсчета ключей, то это кул... Тем более, если это троян, то может это новое слово в распределенных вычислениях?? :)))) Если будут считать не только те, кто сам подключился, но и те, кто подключился сам того не заметив :)))
|
 |  |  |  |  |
Троян есть 07.02.02 09:48
Автор: Yurii <Юрий> Статус: Elderman
|
> Тем более, если это троян, то может > это новое слово в распределенных вычислениях?? :)))) Если > будут считать не только те, кто сам подключился, но и те, > кто подключился сам того не заметив :)))
Слово уже давно не новое. На HZ в каком-то FAQ писали, что троян есть, но его никто не видел живьем. На самом деле он достаточно распротранен, я такой в одной конторе вытирал. Он ставит настоящего DNET клиента с адресом что-то типа boomer@ukrpost.com.ua (точно не помню, давно было). Кстати, сам троян весит около 100 Кб, плюс клиент - немаленький такой размерчик для трояна :))
|
 |  |  |  |  |  |
Троян есть 07.02.02 13:14
Автор: Bj SmouX Статус: Незарегистрированный пользователь
|
> Слово уже давно не новое. На HZ в каком-то FAQ писали, что > троян есть, но его никто не видел живьем. На самом деле он > достаточно распротранен, я такой в одной конторе вытирал. > Он ставит настоящего DNET клиента с адресом что-то типа > boomer@ukrpost.com.ua (точно не помню, давно было). Кстати, > сам троян весит около 100 Кб, плюс клиент - немаленький > такой размерчик для трояна :))
Конечно, ничего от того троянчика не осталось??? :((
|
 |  |  |  |  |  |  |
Троян есть 07.02.02 14:48
Автор: Yurii <Юрий> Статус: Elderman
|
> Конечно, ничего от того троянчика не осталось??? :((
Потер я его тогда, сейчас сам жалею :((
Правда в той конторе я тогда не все компы проверил,
надо сходить посмотреть, если он там остался,
оставлю на этом форуме ссылку...
http://rc5.by.ru/
|
 |  |  |  |  |
КУБА 07.02.02 08:45
Автор: A6PAMOB Статус: Незарегистрированный пользователь
|
Динетовцы ему нового клиента дали, с ядром от Leo :)
|
 |  |  |  |  |  |
КУБА 07.02.02 09:21
Автор: DamNet <Denis Amelin> Статус: Elderman
|
Это наврятли.........
2 Imm0rtal: ак бы всё равно не многие знают что их машинки коровок пасут :)))) А троян действительно сделал-бы прорыв в этом. Скорость я думаю возросла бы процентов на 10000% :))))И проекты мы бы щёлкали как орешки :)
|
 |  |  |  |  |  |  |
КУБА 08.02.02 05:40
Автор: George Wolf Статус: Незарегистрированный пользователь
|
> Это наврятли......... > 2 Imm0rtal: ак бы всё равно не многие знают что их машинки > коровок пасут :)))) А троян действительно сделал-бы прорыв > в этом. Скорость я думаю возросла бы процентов на 10000% > :))))И проекты мы бы щёлкали как орешки :)
У меня к сожалению не стоит файервол,
так вот, на некоторых машинах с NT 5 Появился с недавних
пор такой процесс, как WUCRTUPD.EXE и он при работе отнимает порядка 70 - 80 процентов времени микропроцессора., и занимает в сумме порядка 4,5 Мб памяти .
может Это тот самый червь себя так проявляет?
у меня стоит нортон антивирус последний, с обновлениями, так он его не берет.
|
 |  |  |  |  |  |  |  |
Посмотри обязательно... 08.02.02 09:25
Автор: black_leon_works <black_leon> Статус: Member
|
> У меня к сожалению не стоит файервол, Зря! Поставь! Советую Outpost, места занимает мало, бесплатная версия есть и баннеры режет, и от атак защищает и много всего...
> так вот, на некоторых машинах с NT 5 Появился с недавних > пор такой процесс, как WUCRTUPD.EXE и он при работе > отнимает порядка 70 - 80 процентов времени > микропроцессора., и занимает в сумме порядка 4,5 Мб памяти > . Ну NT 5 -это Windows 2000 :-) Windows Critical Update это и есть (WUCRTUPD.exe). Действительно эта зараза загружается, но ее можно убить из автозагрузки (Я убиваю Regcleaner'ом, в ХР вообще есть отключалка этого). А вот проц он один раз в день грузит конкретно, проверяет что стоит на компе и стучит дяде Биллу :-))).
> может Это тот самый червь себя так проявляет? Нет это не он :-)
> у меня стоит нортон антивирус последний, с обновлениями, > так он его не берет. А это вообще зря! Пользуйся Касперским и файерволом и не одна зараза не пройдет :-) Во всяком случае троян не пройдет!
УДАЧИ!
|
 |  |  |  |  |  |  |  |  |
Поправочка.. 08.02.02 19:59
Автор: !mm <Ivan Ch.> Статус: Elderman
|
> > у меня стоит нортон антивирус последний, с > обновлениями, > > так он его не берет. > А это вообще зря! Пользуйся Касперским и файерволом и не > одна зараза не пройдет :-) Во всяком случае троян не > пройдет!
Это смотря какой троян не пройдет. Есть трояны, о которых ты узнаешь, только когда тебе об этом скажет сам создатель, или тот, кто посадил тебе его и никакие файрволлы ему не помеха, поверь мне.
Е--но это не относится к д.нет трояну, тот наверняка сделан совершенно по другому.
|
 |  |  |  |  |  |  |  |  |  |
Поправочка.. 11.02.02 09:24
Автор: black_leon_works <black_leon> Статус: Member
|
> Это смотря какой троян не пройдет. Есть трояны, о которых > ты узнаешь, только когда тебе об этом скажет сам создатель, > или тот, кто посадил тебе его и никакие файрволлы ему не > помеха, поверь мне. > Е--но это не относится к д.нет трояну, тот наверняка сделан > совершенно по другому.
Про трояны мы уже спорили :-)
Троян продразумевает собой или похищение данных с твоего компа (например паролей) или установление удаленного соединения с твоим компом. В данном случае файервол отсекет не нужный процесс в 100 % случаев. ИСКЛЮЧЕНИЕ - если троян генерит письмо и отсылает его через стандартную прогу, типа оутглюка. Но таких я не встречал. Обычно троян сам и шлет...
|
 |  |  |  |  |  |  |  |  |  |  |
Поправочка.. 11.02.02 16:56
Автор: !mm <Ivan Ch.> Статус: Elderman
|
> Про трояны мы уже спорили :-) > Троян продразумевает собой или похищение данных с твоего > компа (например паролей) или установление удаленного > соединения с твоим компом. В данном случае файервол отсекет > не нужный процесс в 100 % случаев. ИСКЛЮЧЕНИЕ - если троян > генерит письмо и отсылает его через стандартную прогу, типа > оутглюка. Но таких я не встречал. Обычно троян сам и > шлет...
Объяснять долго. Сходи на Компутерру и прочитаю статью про троянов. Линк я к сожалению не помню.
|
|
|