Показано с 1 по 7 из 7.

Соединения с CLOSE_WAIT статусом от svchost выполняющего (DcomLaunch) (заявка № 44355)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    55

    Exclamation Соединения с CLOSE_WAIT статусом от svchost выполняющего (DcomLaunch)

    Недавно начал наблюдать подобную неприятность. Сам файл C:\WINDOWS\system32\rpcss.dll сканировал онлайн сканерами, AVZ, AVPTool - все молчат. В остальном компьютер содержится в полной чистоте и порядке.

    Соответственно вопрос, эти http соединения это совсем неправильно и я стал частью ботнета?

    Прилагаю картинки из ProcessExplorera. Возможно бы и создал тему в "Помогите" но пока не вижу особого смысла так как сам в состоянии оценить вывод как Hijackthis так и AVZ и там все чисто (ну за исключением явно ложных срабатываний на драйвер DaemonTools и LvHook от лингво)
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось dolzenko; 23.04.2009 в 10:02. Причина: Добавлены логи AVZ и Hijackthis

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от dolzenko
    за исключением явно ложных срабатываний на драйвер DaemonTools и LvHook от лингво
    Хотите сказать, что DaemonTools не перехватывает функции ОС работы с дисками, а LvHook с клавиатурой?
    Сделайте логи по Правилам, тогда будет о чём говорить.

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Сделайте логи по Правилам, тогда будет о чём говорить.
    Надеюсь все правильно сделал

    Добавлено через 5 часов 41 минуту

    Продолжаю наблюдать за этим сервисом и компьютером в целом. Сейчас никакой не предусмотренной активности не наблюдается.
    Может это ломать пытались?
    Последний раз редактировалось dolzenko; 23.04.2009 в 15:44. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключите службу восстановления системы (см. Приложение 1 Правил). В её хранилище троян.
    Возможно, никаких активных зловредов нет. Но у вас очень много специфического софта. Проведите процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Отключите службу восстановления системы (см. Приложение 1 Правил). В её хранилище троян.
    А есть ли смысл т.к. больше похоже на то что это ложное срабатывание, вот что говорит virustotal.com на файл C:\System Volume Information\_restore{9B42ABFE-A4D7-4C76-9686-AB2EED0E3486}\RP824\A0237942.exe http://www.virustotal.com/analisis/e...ab42d0adcc8632

    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Проведите процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
    всмысле посканировать свой софт для базы AVZ? это можно.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Для ложных срабатываний AVZ есть такая ссылка: http://z-oleg.com/secur/avz/uploadvir.php
    Отправьте туда файл C:\System Volume Information\_restore{9B42ABFE-A4D7-4C76-9686-AB2EED0E3486}\RP824\A0237942.exe, выбрав вариант "ложное срабатывание".

  8. #7
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Для ложных срабатываний AVZ есть такая ссылка: http://z-oleg.com/secur/avz/uploadvir.php
    Отправьте туда файл C:\System Volume Information\_restore{9B42ABFE-A4D7-4C76-9686-AB2EED0E3486}\RP824\A0237942.exe, выбрав вариант "ложное срабатывание".
    сделано

  • Уважаемый(ая) dolzenko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe DcomLaunch power plug and play
      От shuriken в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 16.04.2012, 21:08
    2. svchost.exe -k DcomLaunch
      От poZzy в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.09.2010, 00:49
    3. Ответов: 3
      Последнее сообщение: 06.05.2010, 07:38
    4. svchost exe DcomLaunch ест процессор и память. (заявка №1221)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 10.02.2010, 20:18
    5. svchost.exe -k DcomLaunch
      От resurrectionman в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 24.09.2008, 12:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01434 seconds with 20 queries