Показано с 1 по 10 из 10.

Блокируются исходящие соединения по 80 порту (заявка № 51867)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    30
    Вес репутации
    54
    Сразу после загрузки работают все исходящие соединения, через некоторое время по 80 порту никуда не пускает, остальные соединения работают. Заблокированы все входящие соединения.
    Брандмауэр сбрасывал, отключал, - не помогает
    SVCHOST отправляет пакеты на ноды TOR'a
    подозреваю, что комп стал частью ботнета
    винду сносить - очень геморно, комп с кучей бухгалтерского стафа.
    хелп нидед, горит отпуск (((

    если чего по первости не доделал, отпишите плз, очень надо
    Последний раз редактировалось MetriX; 25.03.2010 в 13:01.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделать логи AVZ и HiJack в нормальном режиме, а не в безопасном
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    30
    Вес репутации
    54
    вот. сделал
    Последний раз редактировалось MetriX; 25.03.2010 в 13:01.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи должны быть в количестве три штуки (внимательно правила читаем). И выкладывать их не одним архивом, а прикреплять по очереди

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\drivers\929e8197.sys','');
     DeleteFile('C:\WINDOWS\System32\drivers\929e8197.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    30
    Вес репутации
    54
    скрипт выполнил, карантин выслал, логи переделал
    Последний раз редактировалось MetriX; 25.03.2010 в 13:01.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    O20 - Winlogon Notify: selog - selog.dll (file missing)
    Отключите COMODO и выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\drivers\929e8197.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог GMER
    - Повторите действия, описанные в п. 2 и 3 Диагностики и новые логи прикрепите к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    30
    Вес репутации
    54
    gmer пока сканирует, но я вижу в логе уже, что есть драйвер от zone alarm internet sequrity (как-то так оно называется). стояла пробная версия и её снесли, видимо, не до конца.
    можно ли просто удалить файл vsdatant.sys из system32 или надо подчищать еще следы? может ли этот драйвер блокировать трафик?

    логи во вложении

    virusinfo_syscure.zip что-то не прикладывается
    хотэтэпэ://metrix.net.ru/virusinfo_syscure.zip
    положил у себя
    Последний раз редактировалось MetriX; 25.03.2010 в 13:01.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от MetriX Посмотреть сообщение
    virusinfo_syscure.zip что-то не прикладывается
    Второй раз видно пытались приложить

    Ничего подозрительного в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    30
    Вес репутации
    54
    проблема решена
    всё дело оказалось в остатках гадкой zone alarm
    удалил псевдоустройство vsdatant, драйвера и библиотеки зон алярма, ссылки на них из реестра (только в безопасном режиме, в обычном не даёт удалять)
    в любом случае, спасибо за наводку! побочно таки зачистилось пару зараз, которые сразу не обнаруживались!
    Последний раз редактировалось MetriX; 13.08.2009 в 10:33.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) MetriX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 24.10.2011, 10:14
    2. Непонятные соединения на 135 порту
      От ARray в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:13
    3. Исходящие соединения на 25 порт
      От petspet в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.11.2008, 02:27
    4. Исходящие соединения на 25-й
      От freeloader в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.10.2008, 15:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01643 seconds with 16 queries