Страница 3 из 3 Первая 123
Показано с 41 по 60 из 60.

Win32:Trojan-gen (заявка № 58351)

  1. #41
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Ничего вредоносного в логах нет. Установите сетевой экран

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    Сетевой экран чего? и какой? на чём?

    Добавлено через 35 секунд

    firewallчик?

    Добавлено через 1 минуту

    а каспер заорал опять, всё о том же пути, всё о той же проблеме
    Последний раз редактировалось Lustmord; 04.11.2009 в 20:40. Причина: Добавлено
    netsh winsock reset!!!

  4. #43
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Сетевой экран, например, Outpost или COMODO, выбор довольно большой. Либо попробуйте закрыть 445 порт (http://virusinfo.info/showthread.php?t=6734)

  5. #44
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    а смысл? во первых файрвол есть и на каспере том же, брандмауэр у мну тоже переодически включен. 445 порт используется процессом system - это ничего? Также это повлияет на dhcp сервер (процесс) и NetBios, а это не желательно, ибо инет нужен, да и есть локальная сеть дома (2-й комп, подключенный через шлюз). Так что....
    Также проблема всё ещё имеет место быть
    netsh winsock reset!!!

  6. #45
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    У Вас Антивирус Касперского - в нем нет сетевого экрана.
    445 порт используется процессом system
    Почитайте, для чего он используется. Этот порт атакует кидо

  7. #46
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    Также это повлияет на dhcp сервер (процесс) и NetBios, а это не желательно, ибо инет нужен, да и есть локальная сеть дома (2-й комп, подключенный через шлюз). Так что....
    Также проблема всё ещё имеет место быть
    netsh winsock reset!!!

  8. #47
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Значит сетевой экран, закрыть порт я предложил как альтернативу

  9. #48
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    Так... ну а смысл? если "это" всё ещё теплится в /систем32?
    Итак, после всего этого, проблема у нас осталась нерешенной или нерешимой..
    вот только что, при включенном брандмауэре каспер продолжал удалять в 100-й раз вирус
    netsh winsock reset!!!

  10. #49
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Как раз после атаки файл оказывается в папке System32

  11. #50
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    ну да.... т.е. на меня идёт постоянная атака??? ))) откуда же? а при включенном брандмауре?
    netsh winsock reset!!!

  12. #51
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    а при включенном брандмауре?
    Встроенном в Windows?

  13. #52
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    да, конечно. на нём кстати блокировка 445 стоит) и ТСР и ЮДП
    netsh winsock reset!!!

  14. #53
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    да, конечно
    Вы верите в чудеса?

  15. #54
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    кстати ipv4 - динамика. локальный тоже уже несколько раз менялся. Соединение с нетом по ВПН тоннелю (Л2ТП или ППТП)

    Добавлено через 2 минуты

    я не верю в чудеса, а вижу результаты. Так, лан ок. Ставлю аутпост файрвол. Проверяемс... результаты отпишу после некоторого времени, в случае последующего проявления (появления) в систем32 кидо

    Добавлено через 2 минуты

    я не верю в чудеса, а вижу результаты. Так, лан ок. Ставлю аутпост файрвол. Проверяемс... результаты отпишу после некоторого времени, в случае последующего проявления (появления) в систем32 кидо
    Последний раз редактировалось Lustmord; 04.11.2009 в 22:04. Причина: Добавлено
    netsh winsock reset!!!

  16. #55
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    я не верю в чудеса, а вижу результаты. Так, лан ок. Ставлю аутпост файрвол. Проверяемс... результаты отпишу после некоторого времени, в случае последующего проявления (появления) в систем32 кидо
    Не забудьте отключить встроенный и, разумеется, должным образом настроить аутпост

  17. #56
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    Само собой разумеется.
    netsh winsock reset!!!

  18. #57
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    Кароче, так никаких изменений и не последовало. И "чудес" не произошло. Выходил на крайние меры, блокировав аутпостом практически всё.

    Добавлено через 9 часов 26 минут

    up
    Последний раз редактировалось Lustmord; 06.11.2009 в 19:40. Причина: Добавлено
    netsh winsock reset!!!

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Уважаемый, мы не можем отключить Интернет только потому, что к Вам черви стучатся.
    Обновления последние на всех машинах в Вашей сети стоят?

  20. #59
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    32
    Вес репутации
    58
    причём здесь отключить инет... )
    Да на всех. и постоянно обновляются
    netsh winsock reset!!!

  21. #60
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 91
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 ( BitDefender: Trojan.Generic.2357661 )


  • Уважаемый(ая) Lustmord, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 10.06.2012, 14:59
    2. Ответов: 2
      Последнее сообщение: 17.12.2010, 16:44
    3. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    4. Ответов: 3
      Последнее сообщение: 18.07.2010, 01:09
    5. Ответов: 1
      Последнее сообщение: 30.06.2009, 08:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00833 seconds with 18 queries