Показано с 1 по 9 из 9.

Набегает траффик (заявка № 5293)

  1. #1
    stinger25
    Guest

    Набегает траффик

    Добрый день. Последнее время стал замечать что стоит мне только подключится к интернету стал набегать большой обьем траффика. Причем мои программы в инет вроде не ломятся. Антивирус как то засек троян, но вроде стер его. мой интивирь - NOD 32

    логи от программ, написанных в правилах прилагаю в аттаче
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Serv-U сами ставили?

    Пришлите (см. Приложение 2) вот по этому списку:
    C:\WINDOWS\system32\00THotkey.exe
    000StTHK.exe
    TFncKy.exe
    TDispVol.exe
    C:\Program Files\LClock\LClock.exe
    ldr64.dll
    C:\WINDOWS\system32\nvsvcd.exe

  4. #3
    stinger25
    Guest
    да, SERV-U ставил сам... временно нужен был FTP сервер.
    закачал файлы кроме ldr64.dll так как в системе его не обнаружил (на него то и ругался NOD32, по видимому его стер антивирус). Высланы двумя архивами: virus.zip и virus2.zip, т.к. FVZ уже до этого поместила один из файлов в карантин, и он был в другом списке
    файлы:
    00THotkey.exe
    000StTHK.exe
    TFncKy.exe
    TDispVol.exe
    устанавливались вместе с драйверами ноутбука toshiba (например при помощи 00THotkey.exe программируется клавиша Fn + еще какая нить функциональная)
    LClock была установлена с пакетом "Vista Transformation Pack 3.0"
    Последний раз редактировалось stinger25; 18.04.2006 в 04:58.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Из присланного по KAV:
    C:\WINDOWS\system32\nvsvcd.exe - Trojan-Proxy.Win32.Horst.aj

  6. #5
    stinger25
    Guest
    NOD после обновления базы тоже его нашел, только идентифицировал немного по другому, а именно "Модифицированный WIN32/Agent.trojan"
    можно ли просто стереть этот файл? или это модифицированный файл системы

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от stinger25
    NOD после обновления базы тоже его нашел, только идентифицировал немного по другому, а именно "Модифицированный WIN32/Agent.trojan"
    можно ли просто стереть этот файл? или это модифицированный файл системы
    Нужно. Если определяет, то можно доверить эту операцию антивирусу выполнив лечение системы.

  8. #7
    stinger25
    Guest
    определять то определяет.. только ничего с ним сделать не может.. каждый раз пишет что помещен в карантин (правда непонятно что в карантин он помещает... именно этот файл... или тот который им создается.. выяснил что в системе от его действия появляется еще один %Temp%\data.exe)

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В AVZ меню Файл - Отложенное удаление файла
    Удалите файл:
    C:\WINDOWS\system32\nvsvcd.exe
    Перезагрузите компьютер.

    %Temp%\data.exe пришлите, если найдете.

  10. #9
    stinger25
    Guest
    как выяснилось он его не просто в темп кладет .. а в %WinDir%\Temp
    пока специально не стирал зараженный файл.. дабы скопировать data.exe но не успеваю.. nod перехватывает быстрее.. и удаляет его рантше чем он появляется. могу попробовать вытащить его из карантина, а папке куда установлен nod есть папка infected, но эти файлы наверно модифицированны, и я не знаю, будет ли от них какой нить толк
    Изображения Изображения
    • Тип файла: gif nod.gif (61.4 Кб, 13 просмотров)

  • Уважаемый(ая) stinger25, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 19
      Последнее сообщение: 18.08.2009, 22:19
    2. Повышенный траффик
      От Варвара в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 09:36
    3. жрёт траффик
      От puntiki в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.11.2008, 18:26
    4. Подъедают траффик?..
      От tresamigos в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.11.2008, 02:39
    5. Траффик....
      От kostarosta в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.10.2008, 13:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01377 seconds with 20 queries