Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Исходящий траффик от неотображаемого процесса (заявка № 13894)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    sysdrv2.exe
    sysdrv5.exe - пришлите по правилам....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    18
    Вес репутации
    67
    Файл сохранён как 071107_023227_system32_4731781bb1ebb.zip
    Размер файла 10717
    MD5 b7c10dda402c31302dbedca78309a87e

    Добавлено через 21 минуту

    Да, чуть не забыл - все-таки arm32.dll был в системе.

    его NOD32, оставленный на ночь, пристрелил...
    C:\Documents and Settings\All Users\Документы\Settings\arm32.dll - модифицированный Win32/TrojanProxy.Xorpix.BS троян
    Последний раз редактировалось Glory; 07.11.2007 в 11:54. Причина: Добавлено

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    1.В avz выполнить скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\sysdrv2.exe');
     DeleteFile('C:\WINDOWS\system32\sysdrv5.exe');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    sysdrv2.exe - Trojan-Downloader.Win32.Small.emg (kaspersky)

  5. #24
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    18
    Вес репутации
    67
    ок, запускаю скрипт (хотя C:\Documents and Settings\All Users\Документы\Settings\arm32.dll уже удален NOD-ом.)

    Добавлено через 12 минут

    вроде бы все чисто, на всякий случай - далаю тотальный прогон CureIt!

    ...хм... запустил IE (сейчас пишу из Opera) - опять обращаемся на 127.0.0.1:1126 (протокол UDP)
    если данный коннект заблокировать - то получаем:
    "Internet Explorer не удается подключиться к запрошенной веб-странице. Возможно, страница временно недоступна"
    ...капает(очень мелкими порциями, но постоянно) исходящий траффик...
    Последний раз редактировалось Glory; 07.11.2007 в 12:22. Причина: Добавлено

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    1.Пофиксите в HijackThis:
    Код:
    O4 - Startup: MSWin--586453890.exe

  7. #26
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    18
    Вес репутации
    67
    пока идет проверка в safeMode под админом...
    минут через 40 - диск С прикончит...

    Добавлено через 54 минуты

    спасибо большое, вроде бы все нормализовалось...
    на всякий случай буду "пасти" комп...
    Последний раз редактировалось Glory; 07.11.2007 в 15:16. Причина: Добавлено

  8. #27

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 48
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ntkrnlpa.exe - Trojan.Win32.Patched.au (DrWEB: Trojan.Spambot.2450)
      2. c:\\windows\\system32\\ntoskrnl.exe - Trojan.Win32.Patched.au (DrWEB: Trojan.Spambot.2450)
      3. \\sysdrv2.exe - Trojan-Downloader.Win32.Small.emg
      4. \\winapi.exe - Backdoor.Win32.Haxdoor.kz (DrWEB: BackDoor.Haxdoor.363)
      5. \\3.exe - Trojan-Dropper.Win32.Agent.ata (DrWEB: Trojan.Inject.223)


  • Уважаемый(ая) Glory, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Подозрительный исходящий траффик
      От Itchy Finger в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2010, 01:10
    2. Исходящий траффик (подозрение)
      От Lawlietb32 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.09.2010, 11:32
    3. Входящий и исходящий траффик
      От Arimeikuto в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:52
    4. Большой исходящий траффик
      От NecroMaster в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 22.02.2009, 01:46
    5. Исходящий траффик
      От Andomiel в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.07.2008, 10:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00666 seconds with 18 queries