Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

windows\svchost.exe лезет на 123 порт (заявка № 35345)

  1. #21
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    я их тоже проверил, значит твои результаты сначала предложили посмотреть

    Добавлено через 20 минут

    bcftdi.SYS это файл от Alcohol52% насколько помню.
    Последний раз редактировалось JohnDoe; 11.12.2008 в 15:45. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Не-а. Он от jetico firewall, я уже про него прочитал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    Что это за пользователь такой NetworkService. Зачем ему explorerом ходить в сеть, именно в темпе эксплорера появляется jpg который на самом деле либо exe либо dll. Кстати почему я сейчас заметил, полез в jetico добавить правило, а у меня рабочий конфиг выгружен. И стал шерстить машину снова.

  5. #24
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    Лог проверки
    Вложения Вложения

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Чисто!
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    Может прислать ту "картинку" которую я отловил. хотя DrWeb ее определяет как novvl[1].jpg инфицирован Trojan.DownLoad.16849 но это если сканер напрямую на него натравить. Мне гораздо интереснее как этот Trojan.DownLoad попадает на комп, и что сделать что бы избежать подобного.

    Добавлено через 1 минуту

    Напрямую натравить в смысле указать проверку этого файла, если например в UnrealCommander эту картинку просмотреть или нажать F4 редактирование спайдер молчит как партизан
    Последний раз редактировалось JohnDoe; 11.12.2008 в 16:56. Причина: Добавлено

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Присылай. Пусть спецы из ЛК посмотрят на нее. Может в ней код зашит.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    отправил

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Действительно, там зверь. Мой Симантек сразу убил, как только на диск распаковал.
    W32.Downadup, тот же самый что и был.
    Ссылочка на описание:
    http://securityresponse.symantec.com...408-99&tabid=2

    Суть та же: dll-ка со случ. именем в %System%
    Последний раз редактировалось PavelA; 11.12.2008 в 17:53.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #30
    Junior Member Репутация
    Регистрация
    18.10.2007
    Сообщений
    40
    Вес репутации
    66
    знаю что зверь. второй раз уже. как от него защитится? выше писал ссылку про kido (по касперскому) там указывается что лезет через уязвимость и ссылка на MS где брать патч. я этот патч поставил. еще какой то нужен.

    Добавлено через 10 минут

    поискал в сети по симантековскому названию. нашел это http://minivan.ru/phpBB2/viewtopic.p...d=92766&t=9310 там линк еще на одну заплатку щас буду апдейтится.
    Последний раз редактировалось JohnDoe; 11.12.2008 в 18:02. Причина: Добавлено

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\handycache\\cache\\kupiserial.ru\\index.php ^\\categoryid=128 - Trojan-Clicker.HTML.IFrame.bk
      2. c:\\program files\\handycache\\cache\\kupiserial.ru\\index.php ^\\productid=398 - Trojan-Clicker.HTML.IFrame.bk
      3. c:\\program files\\handycache\\cache\\moody.ru\\index.css - Trojan-Downloader.HTML.IFrame.dq
      4. c:\\program files\\handycache\\cache\\simg.zedo.com\\exitpop\\ ep.js - Trojan.JS.Agent.fu
      5. c:\\windows\\system32\\aacgmtoz.dll - Net-Worm.Win32.Kido.j (DrWEB: Trojan.DownLoad.16849)
      6. \\novvl[1].jpg - Net-Worm.Win32.Kido.j (DrWEB: Trojan.DownLoad.16849)


  • Уважаемый(ая) JohnDoe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. svchost.exe постоянно лезет в инет
      От Mishgun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2009, 21:39
    2. svchost лезет в интернет
      От chegermek в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 09.09.2009, 12:17
    3. кто-то лезет через 25 порт
      От taramaz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.08.2009, 14:58
    4. svchost периодически лезет на 92.122.ХХХ.ХХ
      От Gladman в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.05.2009, 21:18
    5. svchost.exe постоянно лезет в интернет.
      От igor2999 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 08:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01301 seconds with 19 queries