Показано с 1 по 4 из 4.

Злобная рассылка по всем портам (заявка № 6918)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2006
    Сообщений
    4
    Вес репутации
    64

    Злобная рассылка по всем портам

    Пользуюсь лицензионным Касперским 6.
    Сегодня зашел на некий сайт и с него стали лезть вирусы. Касперский давит их, как клопов, они визжат, как резанные свиньи. Вроде бы заблокировал штук 5 или 6.
    Затем заметил, что Инет перегружен.
    Зашел в DOS, и запустил netstat, чтобы посмотреть с кем я соединен. А там около 100 соединений, с какими-то неизвестными мне сайтами и все в основном по smtp. Я отключился от Инета и включил проврку Карсперского. Он отработал. Снова зашел в Инет, и снова включил netstat. Та же картина - идет злобное подключение по моим порта с 3000 и далее до 4000 с разными серверами. Еще парочку раз отключился - подключился. Через какое-то время сканирование прекратилось и все "успокоилось". Побежал на форум Касперского жаловаться. Направили на AVZ.
    Провел все необходимые процедуры с AVZ. Получил 3 лог файла.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Пофиксите с помощью HijackThis следующие строки:
    O4 - HKLM\..\Run: [TimeSink Ad Client] "C:\Program Files\TimeSink\AdGateway\tsadbot.exe"
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O16 - DPF: {10000000-0000-0000-0000-000000000000} - file://C:\windows\system32\calc.exe
    O16 - DPF: {527196A4-B1A3-4647-931D-37BA5AF23037} - http://silvanesti.wmastak.net/images/web.exe
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe

    Пришлите по правилам форума файлы (искать из AVZ):
    C:\windows\system32\calc.exe
    C:\WINDOWS\runservice.exe
    C:\WINDOWS\System32\z3424.dll
    C:\WINDOWS\mmfs.dll
    C:\WINDOWS\system32:lzx32.sys

    В "менеджере файла hosts" AVZ удалите все строки, кроме
    127.0.0.1 localhost

  4. #3
    Junior Member Репутация
    Регистрация
    26.11.2006
    Сообщений
    4
    Вес репутации
    64

    Вирусы.

    4 из 5 указанных файлов. C:\windows\system32\calc.exe почему то не добавляется, хотя на в наличии имеется.
    Спасибо за помощь. Что дальше делать?
    Последний раз редактировалось MOCT; 26.11.2006 в 20:01. Причина: файлы нужно не прикладывать, а отправлять ПО ПРАВИЛАМ

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Файл сохранён как 061126_120528_virus_4569c9582be38.zip
    Размер файла 107239
    MD5 f35df89b8d8a7e3a9a2853e4ad8b5688

    все присланные файлы - трояны.
    удаляйте их с помощью отложенного удаления в AVZ.

    включите противодействие руткитам в AVZ, после чего попытайтесь добавить C:\windows\system32\calc.exe в карантин и пришлите ПО ПРАВИЛАМ.

  • Уважаемый(ая) SpiderM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Идет спам по 25 портам
      От Dirt1994 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.01.2010, 06:26
    2. svchost.exe ломится по портам 25, 80, 443
      От VBlack в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 04:36
    3. Компьютер качает по странным портам
      От hlamin в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.09.2008, 18:08
    4. забивает на по 53 и 25 портам
      От Alexgood в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.08.2008, 20:09
    5. Подозрительная активность по портам
      От SpiderM в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.12.2006, 08:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01260 seconds with 20 queries