Доброго времени суток!
Проблема в следующем. В последнее время комп стал часто тормозить, особенно сильно с интернетом. При этом наблюдалось аж несколько мне непонятных вещей - загруз процессора процессом system и просто невероятный исходящий трафик от процесса svchost.exe на порте 1900. может это и нормально, я не знаю=). сегодня утром мне позвонили из провайдера и сообщили, что меня временно условно блокируют потому что с моего ip идет спам, естесственно немедленно проверился антивирем (KIS2009), который нашел и вылечил c/windows/system32/drivers/***.sys (их было около 10) и оттуда же удалил svchost.exe и 1.exe
но сейчас все равно с svchost.exe и system идет исходящий трафик, что очень не нравится
логи прилагаю, посмотрите пожалуйста, мне ком лечить надо или голову от паранойи?
p.s. неделю назад долбался и лечился каспером от net-worm.win32.kido, тогда оно сидело в c/windows/system32 и носило имя 1.tmp или ***.dll - может это он?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Удалите Bonjour
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
сделал, сейчас пришлю карантин, только разберусь как делать)
а что Вы сделали тем скриптом? просто теперь после загрузки винда ругается на его отсутствие))
исходящий трафик 6 кб/с - видимо спам все еще идет(
Добавлено через 35 минут
гм.. только что удостоился синего экрана. постепенно начинается паника XDD
а после того скрипта при каждом включении оно находит "новое устройство". что это?
Последний раз редактировалось gr16man; 05.06.2009 в 20:53.
Причина: Добавлено
трафика нету, тормозит меньше
СПАСИБО!!
осталось 2 вопроса
1) что делать с процессом system (грузит проц+трафик)
2) то, что svchost.exe выкидывает трафик в инет - это нормально?
ну, извиняюсь за свою тупизну и паранойю))
осталось 2 вопроса
1) что делать с процессом system (грузит проц+трафик)
2) то, что svchost.exe выкидывает трафик в инет - это нормально?
ну, извиняюсь за свою тупизну и паранойю))
вот сейчас system почти не грузит..
вот про svchost.exe - есть такая директория:
C:\WINDOWS\System32\svchost.exe
и такая:
C:\WINDOWS\system32\svchost.exe
это ок?
отлично))
а что можно поделать с тем, что комп при запуске пытается установить какое-то новое оборудование и хочет в инет на майкрософт апдейт?
появилось после первого скрипта..)
Добавлено через 37 секунд
ой, не увидел, счас сделаю
Последний раз редактировалось gr16man; 05.06.2009 в 23:55.
Причина: Добавлено
Уважаемый(ая) gr16man, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: