Показано с 1 по 10 из 10.

svchost.exe жрет траффик (заявка № 93720)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49

    Thumbs up svchost.exe жрет траффик

    Доброго времени суток. Недавно обнаружил, что уходит траффик "налево".
    netstat -b показал что svchost.exe генерирует много траффика - 100kb/sec, причем как входящий, так и исходящий траффик.
    В безопасном режиме прогнал курейтом. В папке System Volume Information нашел Trojan.SMSSend.164.
    Сделал логи по правилам. Помогите плз.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Профиксите в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - D:\DOWNLO~1\dmiehlp.dll (file missing)
    O3 - Toolbar: DM Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - D:\Download Master\dmbar.dll (file missing)
    - Сделайте лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49
    Пофиксил. Вот лог МВАМ

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    В логах подозрительного нет.

    Обновите систему
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  6. #5
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49
    Спасибо. Что и требовалось доказать. Я сразу подозревал, что проблема в провайдере.

  7. #6
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49
    Полностью обновился.
    Код:
    Поиск критических уязвимостей
    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E543-0000-0000-C000-000000000046}
    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E55B-0000-0000-C000-000000000046}
    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E541-0000-0000-C000-000000000046}
    [микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E559-0000-0000-C000-000000000046}
    Запуск приложения Regedit.exe /e "C:\Documents and Settings\Администратор\CSS-backup.reg" "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Styles"
    [микропрограмма лечения]> изменен параметр User Stylesheet ключа HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Styles
    [микропрограмма лечения]> изменен параметр Use My Stylesheet ключа HKCU\Software\Microsoft\Internet Explorer\Styles
    Установлен Adobe Reader версии 9.1.0. Необходимо обновить его до версии 9.4
    Установите Adobe Reader 9.4 или удалите старый.
    http://get.adobe.com/reader/otherversions
    
    Обнаружено уязвимостей: 1
    Добавлено через 32 минуты

    С последними обновлениями всё равно хавает трафик. Значит точно проблема в провайдере. Спасибо за помощь.
    Последний раз редактировалось Vova_BLR; 18.12.2010 в 15:30. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - сделайте лог Combofix

  9. #8
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49
    Запустил Combofix. Он мне предложил установить консоль восстановления. Установил. потом пошла проверка до 50 шага. После перезагрузки пропала вкладка "Восстановление системы" в свойствах компьютера
    Вот лог

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551

  11. #10
    Junior Member Репутация
    Регистрация
    16.12.2010
    Сообщений
    8
    Вес репутации
    49
    Цитата Сообщение от polword Посмотреть сообщение
    Удалил. Что с моей системой?

  • Уважаемый(ая) Vova_BLR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. жрет траффик services.exe
      От kolyancheg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.05.2010, 06:33
    2. нечто жрет траффик
      От lord_Quas в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.12.2009, 19:56
    3. Что то жрет траффик в инете...
      От Bizant в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.08.2009, 23:05
    4. Жрет траффик
      От Tolik_79 в разделе Помогите!
      Ответов: 33
      Последнее сообщение: 20.04.2009, 23:45
    5. SVCHOST жрет траффик
      От murad1986 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.08.2006, 18:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01499 seconds with 19 queries