Здравствуйте!
Заметил постоянно мигающие или даже горящие мониторчики в трее и торможение "официального" трафика, хотя стараюсь отключать любые автозагрузки (ненужные) и активность сети (типа отчетов и т.п.).
В AGAVA Firewall обнаружил, что система по протоколу ICMP с частотой примерно одна попытка в секунду пытается подключиться к адресу 80.240.0.0 и тд до 80.240.255.255 и затем опять с нуля (друг пробил адрес - сказал что это айпишники моб. оператора теле2, хотя интернет по мобильным каналам никогда не шел на этом компе). Кроме того непонятные адреса 192.168.1.255 по протоколу UDP тоже иногда начинают настырно подключаться (локальный порт у них netbios-dgm и netbios-ns - не знаю что это и полезна ли эта информация, но пишу, что наю).
С помощью AGAVы заблокировал им доступ, но хотя трафик не кушает теперь, но эта постоянная активность очень раздражает.
В качестве антивируса Доктор Веб (все обновлено), работает резидентно; также установил Spyware Terminator (перекрестился после того как гром грянул).
Может быть полезно: Crypto Pro, которую заподозрила AVZ - это программа для цифровых подписей.
А еще создается нулевой файл kht, наверное известный Вам вирус.
Нестандартный ключ Winlogon\Shell, подозрение на скрытый запуск "explorer.exe csrcs.exe"
>>> C:\WINDOWS\system32\csrcs.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
Файл успешно помещен в карантин (C:\WINDOWS\system32\csrcs.exe)
- это наверное про него? То что он поместился в карантин, значит он уже безопасен или его надо добить? Ну и я так понимаю он никак не связан с вышеизложенной проблемой
Большое спасибо. Извините за долгий рассказ.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Но что же все-таки за netbios-dgm и netbios-ns с адресами 192.168.1.255 - они блокируются фаерволом, но я вроде их не блокировал, а кто их блокировал и что они делают, а главное кто они? (хотя их деятельность можно только в статистике фаервола можно заметить, а в сети теперь полный штиль)
Если можно, прояснить: так это значит одна и та же дрянь (csrcs) и создает KHT и лазиит по айпишникам?
Ещё одно: после ребута система сообщила, что ей очень нехватает csrcs. В автозагрузках и службах не нашел ее. Как добить клопа?
Нетбиосы c адресами 192.168.1.255, а также по протоколу IGMP на адрес 192.168.1.1 все-таки изредка лезут и блокируется, я догадываюсь что это за адреса и что это наверное стандартные службы, но слегка напрягает.
ну и шут с ними, главное csrcs убит.
Большое спасибо
P/S: Наверху темы красное сообщение "Прислать запрошенный карантин", но я его сразу после запроса выслал. Что-то не так?
Последний раз редактировалось LAM; 25.03.2009 в 12:27.
Причина: P/S:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: