Показано с 1 по 4 из 4.

Непонятные проявления вируса. (заявка № 13425)

  1. #1
    Junior Member Репутация
    Регистрация
    22.10.2007
    Сообщений
    2
    Вес репутации
    61

    Непонятные проявления вируса.

    Всем привет.
    Вчера столкнулся с огромным исходящим трафиком на компьютере.
    В сети стоит FireWall. Трафик проходит по службе ping-outbound
    ICMP Echo (Ping). NOD32 ничего не видит. AVZ чувствует перехват некоторой функции, но никакой информации по перехватчику не дает.
    Функция NtConnectPort (1F) перехвачена (805894AD->831D4D90), перехватчик не определен
    Исходящий трафик продолжается по протоколу UDP.
    Определил это по программе TCPView открыто куча живых процессов на разных портах. Процесс идентифицируется как svchost.exe по UDP протоколу. В RemoteAddress фигурирует какой то сайт. После принудительного закрытия процессов вирус активности не проявляет. После перезагрузки ситуация повторяется. Посмотрел все ключи в автозагрузке. Вроде ничего подозрительного не вижу.

    Всем заранее благодарен за возможную помощь.
    Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для HATTIFNATTOR
    Регистрация
    14.11.2004
    Адрес
    Russia
    Сообщений
    1,391
    Вес репутации
    232
    Вам в другой раздел:

    http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    22.10.2007
    Сообщений
    2
    Вес репутации
    61
    Спасибо

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    выполните логи по правилам и мы поможем вам решить проблему

  • Уважаемый(ая) Anatoliy_Online, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 10.06.2010, 21:00
    2. Непонятные процессы
      От Словен в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 29.11.2009, 18:34
    3. Непонятные подтормаживания
      От Duplex в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2009, 18:59
    4. Сочетание Kido и Virut.56(ce) - внешние проявления
      От Rudel в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 28.02.2009, 01:09
    5. непонятные трояны
      От w1LdF1r3 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 05:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00467 seconds with 17 queries