Показано с 1 по 3 из 3.

Помогите определить зловреда. (заявка № 42885)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    7
    Вес репутации
    56

    Помогите определить зловреда.

    Признаки: периодический запуск легитимного svchost.exe,но в отличии от нормального, не из под services.exe, a из под пида несуществующего процесса. Права system. Создание этим процессом *.tmp файла в c:\Documents and settings\%username%\Local Settings\temp\. Срабатывание на него антивируса (симантек корп) с указанием на некий Trojan.Agent. Далее svchost.exe висит и не шевелится. Повторные попытки создать гадость на диске предпренимаются уже из других копий svchost.exe, в результате последние плодятся. Так же замечен запуск svchost'om такой вот строчки (за 100% достоверность не ручаюсь, по памяти) netsh firewall allowedprogram Explorer.exe ENABLE. Процессом иногда открываются конекты на различные ип порт 80, активность минимальная. Еще признаки - наличие в папке юзера файла %username%.exe. уфф, кажется все описал детально. Помогите узнать что за тварь, если кто сталкивался.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Логи будут по Правилам?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    7
    Вес репутации
    56
    Дело в том, что система уже зачищена, все найденное убито... Странности я по памяти написал, т.к. сам не нагуглил ничего толком о убиенном мною.

  • Уважаемый(ая) virusxr866, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 18.10.2011, 23:09
    2. Помогите определить вид вируса
      От Бук в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.01.2010, 03:13
    3. помогите определить файл
      От vivabazooka в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 13.10.2009, 16:27
    4. Помогите определить причину
      От Gorski в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.08.2009, 09:46
    5. Помогите определить вирусы
      От efremaka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.07.2009, 11:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01655 seconds with 17 queries