Вирус ICMP-флуд что делать?

автор
мама
Екатеринбург

Помогите пожалуйста! не знаем с мужем что деалть оба в ин-те чайники.
стуация следующая:
вчера копм стал сильно тормозить в ин-те, я обратилась в службу техн. поддержки с вопросом что случилось, они мне проверели на входящие и приятые пакеты и количество провалов в приеме. все оказалось нормально, потом выясняется, что от нас идет большой поток информации поэтому прием тормозиться.
сеодня просматривая нашу статистику у провайдера обнаруживаем следующее предупреждение:
Внимание! На вашем компьютере обнаружена вирусная активность!
Тип обнаруженной атаки: ICMP-флуд. Распределённая атака ICMP-пакетами. Данный тип трафика вам отключен.
Воспользуйтесь антивирусом для удаления вредоносных программ.
мы целый день сегодня пытались проверить комп, использовали касперского, NOD32 нашли несколько вирусов, но тот о котором касперский пишет как ICMP-флуд так и не нашли. искали в системном реестре, не обнаружили.
Что делать как удалить вредоносные программы, а может к нам кто-то и подключается используя наши ресурсы?
не знаем что делать sos/

мама
Екатеринбург

снести винду

автор
мама
Екатеринбург

Outpost Firewall Pro - где можно скачать

автор
мама
Екатеринбург

la_vanda
снести винду

только так кардинально?
мы сегодня думали о переустановке системы, но муж сомневается что поможет от вируса

мама
Екатеринбург
мама
Екатеринбург

есть)) ищите ближе к середине, единственное,что я там про не видела,основа есть

автор
мама
Екатеринбург

la_vanda
есть)) ищите ближе к середине, единственное,что я там про не видела,основа есть

похожее нашла завтра попробую установить.

мама
Екатеринбург

есть еще вариант) все пофайлово проверять)) ну я думаю инфа на компе этого не стоит

хочу стать мамой
Екатеринбург

ICMP-флуд - это не значит, что у вас на компьютере вирус, скорее всего кто то забавляется и постоянно пингует ваш ip адрес, возможно с нескольких компьютеров (возможно именно они заражены), как вариант поставить/включить программный файрвол.

вот ссылки на бесплатные решения:

http://agnitum.ru/products/outpostfree/ - бесплатная версия Outpost Firewall 1.0 - уже устарела, но все еще может многое
http://www.personalfirewall.comodo.com/download_firewall.html - страница загрузки Comodo Firewall Version 3.0 (англ версии) и Comodo Firewall Version 2.4 (русской версии) - замечательный файрвол не требующий специальных знаний.

мама
Екатеринбург

Попробуйте проверить вот этими сканерами:
Stinger-http://vil.nai.com/VIL/stinger/
Cureit-http://www.dr-web.ru/1/drweb_utils.htm
Они бесплатные,работают без установки.

автор
мама
Екатеринбург

hidalgo
ICMP-флуд - это не значит, что у вас на компьютере вирус, скорее всего кто то забавляется и постоянно пингует ваш ip адрес, возможно с нескольких компьютеров (возможно именно они заражены),

а как то можно узнать это точно?

автор
мама
Екатеринбург

\~©ОJleC9l©\~
Попробуйте проверить вот этими сканерами:

завтра мужа попрошу это сделать

хочу стать мамой
Екатеринбург

Natusy12
ICMP-флуд

Это не тип вируса, а разновидность сетевой активности...
Спесиальные служебные пакеты данных - ICMP
Их с Вашего компьютера, видимо, в большом кол-ве идёт (шло), вот и были проблемы
а вируса такого типа - нету!...
кстати, если есть сомнение, посмотрите на сайте www.viruslist.com, тут есть классификатор вирусов

папа
Екатеринбург

Доброжелатель
а вируса такого типа - нету! +1, ктото пинганул хорошо ковото :)

автор
мама
Екатеринбург

Чопик
ктото пинганул хорошо ковото

пикольно конечно, а в реально то че поможет
хорошо хоть у нас безлимитка, а то влетели бы в копеечку

хочу стать мамой
Екатеринбург

Natusy12
че поможет

Хороший антивирус, желательно со встроенным фаерволом (чтобы можно было блокировать нежелательную сетевую активность, даже если вирус не удаётся (временно) обезвредить!))

Хорошим считаем самую последнюю версию продукта, которая РЕАЛЬНО умеет с такой заразой "сражаться"

автор
мама
Екатеринбург

все таки м ы с мужем такие чааааайники просто ужас.

hidalgo
http://agnitum.ru/products/outpostfree/ - бесплатная версия Outpost Firewall 1.0 - уже устарела, но все еще может многое

установили вчера вот это, а нормально настроить не смогли . в ргезультате ин-т вообще перестал работать.

la_vanda
http://svalka.epn.ru/cgi-bin/search.cgi?searchstring=Outpost+Firewall+Pro

хороший ресурс, но нам не доступен, видимо у нашего провайдера нет соглашения с создателями сайта.

мама
Екатеринбург

Natusy12
установили вчера вот это, а нормально настроить не смогли . в ргезультате ин-т вообще перестал работать.

Параметры-политики-режим обучения и при запросе назначайте правила,которые вас устраивают.
Здесь можно узнать о настройках-http://www.satsib.ru/statia14.php
http://www.himki.net/faq/settings/outpost/
http://2ip.ru/stat/outpost.phpСообщение было изменено пользователем 10-06-2008 в 12:17

Тема закрыта
Причина:
";