Показано с 1 по 4 из 4.

Запросы на 66.36.228.233 (заявка № 54461)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    65
    Вес репутации
    32

    Exclamation Запросы на 66.36.228.233

    После лечения вроде все нормально, но вижу с помощью Tcpview.exe процесс explorer.exe шлет постоянные запросы на 66.36.228.233 (sls-db2p2) и перебирает мне порты. как бороться?
    Последний раз редактировалось Powl; 15.05.2010 в 15:46.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    65
    Вес репутации
    32
    Не нашел авз такого файлика (я тоже поиском), соответственно в карантине ничего нет. Поток по прежнему идет. Новые логи.
    Не хотели вкладываться, добавил в архив.
    Последний раз редактировалось Powl; 15.05.2010 в 15:46.

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1811
    Поищите с помощью AVZ файл C:\WINDOWS\system32\KB905474\wgasetup.exe. Найдется - пришлите по правилам.

    Плюс к этому сделайте лог GMER (см. раздел ЧаВо).
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) Powl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. services.exe шлёт запросы в интернет
      От AnoAM в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.10.2010, 11:36
    2. Скрытые запросы на сайты.
      От a2618 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.04.2010, 12:38
    3. Запросы от имени процесса
      От dent102 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.04.2010, 13:50
    4. Неизвестные запросы
      От Маяк в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 30.07.2009, 15:50
    5. Звездные запросы
      От MOCT в разделе Юмор
      Ответов: 0
      Последнее сообщение: 18.08.2006, 22:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01398 seconds with 20 queries