Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Поймал руткит? (заявка № 122523)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43

    Поймал руткит?

    drweb cureit и kaspersky removal tool ничего не нашли.
    винда говорит, что инет есть, но пинг до ya.ru не проходит, а до 8.8.8.8 проходит.
    Вложения Вложения
    Последний раз редактировалось Sgray1; 17.07.2012 в 20:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Sgray1, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    это windows server 2008, логи делал в безопасном режиме. переделать в обычном?

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    Цитата Сообщение от regist Посмотреть сообщение
    Sgray1, да переделайте в обычном режиме.
    готово!
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Архив virusinfo_cure.zip загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

    Сделайте лог полного сканирования МВАМ.

    Цитата Сообщение от Sgray1 Посмотреть сообщение
    но пинг до ya.ru не проходит, а до 8.8.8.8 проходит.
    а к 77.88.21.3 ?

  9. #8
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    virusinfo_files_%name% не влезает - 4,7МБ, на обменник залить?

    virusinfo_syscure.zip
    mbam-log-2012-07-18 (13-12-39).txt

    - - - Добавлено - - -

    пинг к 77.88.21.3 проходит,
    более того, openvpn поднял туннель, но хамачи не работает - очевидно закрыт 443порт, и, как минимум, 80-ый.

    - - - Добавлено - - -

    http://narod.ru/disk/56899548001.a48..._ALFA.zip.html
    Последний раз редактировалось Sgray1; 18.07.2012 в 15:12.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Удалите в MBAM только

    Код:
    Обнаруженные папки:  1
    C:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> Действие не было предпринято.
    в остальном чисто, проверяйте настройки DNS

    virusinfo_cure.zip уберите из своего сообщения (к сообщению его прикреплять запрещено).

  11. #10
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    dns выдает провайдер, заменял на гуглоДНС - 8.8.8.8 - без толку.

    - - - Добавлено - - -

    постоянно вылезают ошибки winsock, их исправление в AVZ ничего не дают (полноценный инет не появляется), после перезагрузки все повторяется.

    - - - Добавлено - - -

    сброс winsock и протокола TCP/IP ничего не дают

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Sgray1 Посмотреть сообщение
    постоянно вылезают ошибки winsock, их исправление в AVZ ничего не дают (полноценный инет не появляется), после перезагрузки все повторяется.

    - - - Добавлено - - -

    сброс winsock и протокола TCP/IP ничего не дают
    из-за этого у вас и проблемы, на серверных осях это категорчиски делать нельзя в справке по AVZ про это тоже написано

  13. #12
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    из-за этого у вас и проблемы, на серверных осях это категорчиски делать нельзя
    в смысле? имеется в виду сброс средствами винды, а не AVZ. "netsh winsock reset" и т.д.


    - - - Добавлено - - -

    http://support.microsoft.com/kb/299357
    Последний раз редактировалось Sgray1; 19.07.2012 в 09:15.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Sgray1, выполните пуск - выполнить - cmd

    netsh winsock show catalog > c:\netsh.txt

    c:\netsh.txt прикрепите к своему сообщению.

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от regist Посмотреть сообщение
    netsh winsock display
    этой команды нет. Я погорячился, а хелпер не проверил.

    Результат написать не получиться. Лучше вложите файлом.

    tracert www.ya.ru -- тоже результат пришлите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Sgray1,

    1. Пуск - Выполнить - ipconfig /flushdns - Enter.

    Проверьте работу интернета.

    2. Как интернет подключается? Через обычное PPPoE подключение? Или как то иначе?

  17. #16
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    c:\netsh.txt прикрепите к своему сообщению.
    есть!
    tracert www.ya.ru -- тоже результат пришлите.
    C:\Users\admin>tracert www.ya.ru
    Не удается разрешить системное имя узла www.ya.ru.

    1. Пуск - Выполнить - ipconfig /flushdns - Enter.

    Проверьте работу интернета.
    нет, не помогло.

    2. Как интернет подключается? Через обычное PPPoE подключение? Или как то иначе?
    инет раздается роутером. настройки выдаются DHCP-сервером.

    прошу ознакомиться и с новым логом AVZ:

    avz_log.txt

    netsh.txt

  18. #17
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    более того, openvpn поднял туннель, но хамачи не работает - очевидно закрыт 443порт, и, как минимум, 80-ый.
    поправка: порты открыты, но, видимо, не работают ДНС...

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    nslookup www.ya.ru -- проверим работу DNS. Можно попробовать оставить только один гугловский.

    Рутер перезагрузить не помешало бы, да и кеш его почистить, если он у него есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. Это понравилось:


  21. #19
    Junior Member Репутация
    Регистрация
    17.07.2012
    Сообщений
    19
    Вес репутации
    43
    Рутер перезагрузить не помешало бы, да и кеш его почистить, если он у него есть.
    ко мне приходит только кабель от коммутатора провайдера. проблема не в этом.

    nslookup www.ya.ru
    сейчас попробую...

    - - - Добавлено - - -

    C:\Users\admin>nslookup ya.ru
    Server: ns1.spark-rostov.ru
    Address: 86.110.181.72

    Неофициальный ответ:
    Name: ya.ru
    Addresses: 213.180.204.3
    77.88.21.3
    87.250.250.3
    87.250.250.203
    87.250.251.3
    93.158.134.3
    93.158.134.203
    213.180.193.3


    C:\Users\admin>ping ya.ru
    При проверке связи не удалось обнаружить узел ya.ru. Проверьте имя узла и
    повторите попытку.

  22. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В браузере попробуй открыть сайт по адресу, любому из ответа nslookup.

    http://forum.oszone.net/thread-112263.html -- вот тут есть два решения. Симптомы у ребят были примерно такими же.

    sfc /scannow надо попробовать прогнать перед всем этим + lspfix.
    Последний раз редактировалось PavelA; 19.07.2012 в 20:20.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  23. Это понравилось:


  • Уважаемый(ая) Sgray1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Поймал руткит.
      От sanya33 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.07.2012, 10:18
    2. Поймал вирус, возможно руткит
      От AntX в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 13.08.2010, 00:58
    3. поймал руткит
      От ak47 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.05.2009, 00:31
    4. Поймал руткит-спамбот Bulknet
      От simpson в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:17
    5. Ответов: 1
      Последнее сообщение: 03.02.2009, 15:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01587 seconds with 20 queries