Показано с 1 по 6 из 6.

HELP. свежепоставленный КИС 8 обнаружил после отработавшего НОД 32 - 2 трояна и червя, следующее осталось в наследее (заявка № 39280)

  1. #1
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    31

    Thumbs up HELP. свежепоставленный КИС 8 обнаружил после отработавшего НОД 32 - 2 трояна и червя, следующее осталось в наследее

    Начало проблемы: схожая с ситуац. в одной из тем, с "conficker" - вис эксплорер, прекращалась передача данных по сети.
    Проблема: стоял НОД 32 (с обновлениями) провафлил 2 трояна, 1 червя (keylogger) - были найдены путем установки КИС 8 и удалены.
    Следствие: КИС выдает с периодичностью следующие замечания...
    08.02.2009 19:33:10 UDP от 219.139.130.139 на локальный порт 1434 Отсутствует Обнаружено: Intrusion.Win.MSSQL.worm.Helkern

    08.02.2009 19:25:29 TCP от 10.183.68.136 на локальный порт 445 Отсутствует Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit

    Прогнал с помощью AVZ, делалось неоднократно (+в момент самой проблемы), симптомы которые были выделены красным в момент присутствия вирусов остались!!!
    Пожалуйста посмотрите мои логи.
    Заранее спасибо.
    Последний раз редактировалось Мирослав; 30.11.2009 в 20:21.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Базы AVZ обновить, логи переделать...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Norton AntiBot деинсталировать- не нужен он в вашем случае

  5. #4
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    31
    Базы обновил, логи переделал, Винду ХП залатал. ТоварисЧ мне сказал, что Каспер мол может рассматривать ввиде атаки с айпишников по портам 445 и 1434 попытки обмена информацией сервера моего провайдера (бывшая Корбина), мол запросна ошибки или пинг тестит....хз, и мол на форуме Корбины расписана эта проблема и как ее решить (залезу сегодня посмотрю), но провериться всеравно хочу. Что скажете.
    Последний раз редактировалось Мирослав; 30.11.2009 в 20:21.

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    В логах чисто...

  7. #6
    Junior Member Репутация
    Регистрация
    05.08.2008
    Сообщений
    56
    Вес репутации
    31
    Круто, спасибо

  • Уважаемый(ая) Мирослав, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 13.07.2012, 22:30
    2. Ответов: 1
      Последнее сообщение: 18.06.2010, 12:27
    3. NOD32 обнаружил червя Win32/Conficker.AE
      От ann200 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.01.2010, 12:02
    4. NAV обнаружил 2 трояна.
      От Negative в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 23:43
    5. Ответов: 1
      Последнее сообщение: 07.03.2008, 18:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00907 seconds with 20 queries