Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

Почтовый вирус (заявка № 14951)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Нужно проверить диск, это правая клавиша на диске, "Сервис", проверка диска. Можно без проверки поверхности.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Цитата Сообщение от PavelA Посмотреть сообщение
    Нужно проверить диск, это правая клавиша на диске, "Сервис", проверка диска. Можно без проверки поверхности.
    Не понял?

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    chkdsk /f /c - в командной строке выполнить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Сегодня внимательно наблюдал за поведением системы.
    У меня нет полной уверенности, что вирус убит.
    Прстой пример :
    Загрузил компьютер, подключился к инету, ВСЕ приложения закрыты - только статистика входящего и исходящего трафика, полтора часа после подключении к сети к компу никто не подходил, за это время отправлено и принято почти 20 тысяч пакетов!!!
    Это нормально???
    Если нет, что еще посоветуете сделать?

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Сделайте новые логи, посмотрим.
    Можно еще дополнительный лог сделать, как описано тут:
    http://virusinfo.info/showthread.php?t=10387
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Вот новые логи.
    Есть один маскирующийся процесс
    Вложения Вложения

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
    DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам.

    Добавлено через 3 минуты

    В первых логах этой штуки не было, уже в процессе где-то подхватили
    После скрипта сделайте новый лог HijackThis.

    Добавлено через 1 минуту

    У вас базы антивируса обновляются? Зверьки-то ваши старые, особенно первый...
    Последний раз редактировалось Bratez; 08.12.2007 в 14:02. Причина: Добавлено
    I am not young enough to know everything...

  9. #28
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Крантин отправил.
    Касперского снес т.к. он вообще не реагировал.
    Симантик замечал отправки через 25 порт с новыми базами, но не лечил.
    Сейчас стоит база Симантика от 16/12/07

    Странно где я мог второй поймать? Заходил только на ваш сайт и сюда http://www.hcsibir.ru - скорее всего здесь второй вирус и словил.

  10. #29
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Вот лог.
    По ошибке (на автомате набрал, т.к. в голове сидело) опять зашел сюда http://www.hcsibir.ru
    Интересно словил или нет?
    Вложения Вложения

  11. #30
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Посоветуйте какой монитор поставить, чтобы они реагировали на зараженные страницы?
    Симантик молчит блин...

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    В логе чисто. Надеюсь лишнего трафика больше нет?
    Тот, что в карантине - совсем свежая модификация известного трояна, пока из популярных антивирусов его ловит только DrWeb (Trojan.Packed.194).

    Добавлен в базы KAV как Backdoor.Win32.Kbot.ax
    Последний раз редактировалось Bratez; 08.12.2007 в 17:20.
    I am not young enough to know everything...

  13. #32
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Понаблюдаю за трафиком... Пока сложно сказать. Он как минимум не должен увеличиваться просто так, когда ВСЕ приложения закрыты. Причем входящий равен исходящему...
    Так что посоветуете в качестве антивирусного монитора?
    DrWeb?

    Добавлено через 8 минут

    На счет старого первого вируса.
    CureIT! которым я проверил комп согласно ваших правил его тоже не отловил!
    Последний раз редактировалось Deeman; 08.12.2007 в 14:38. Причина: Добавлено

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Не отловил, потому что это был руткит.

    Добавлено через 53 секунды

    100% гарантии не даст ни один антивирус.
    Последний раз редактировалось Bratez; 08.12.2007 в 15:02. Причина: Добавлено
    I am not young enough to know everything...

  15. #34
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Все в порядке!
    Через час в инете никакой активности не обнаружено!
    Оргомное спасибо!

    P.S. Однако думаю, что это не последнее мое обращение...

  16. #35
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Я начинаю отчаиваться.
    Опять был резкий скачек трафика. В течении 20 минут по 10 тыс входящих и исходящих пакетов "на моих глазах"!
    Были включен только барозер IE на страницах без обновления.
    Автообновление Винды отключено.
    Где паразит?
    Что делать?
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    у вас нортон интернет секьюрити ?
    что там в логах фаервола ... ?
    у вас установлен SQL сервер не допускаете что активность может исходить оттуда ... ?

  18. #37
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Если честно - кроме симантик антивирус у меня сейчас ничего не установлено.
    Фаервола тоже нет, покрайней мере я его не ставил...
    SQL сервер - понятие не имею что это. Тоже лично я не ставил...

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Код:
    1433	LISTENING	0.0.0.0	38990	[1448] c:\program files\pinnacle\mediaserver\microsoft sql server\mssql$pinnaclesys\binn\sqlservr.exe
    pinnacle - ваш ?
    ставте фаерволл например COMODO (ссылки есть в соответствующем разделе форума) ... увидете что у вас общается с сетью ...

  20. #39
    Junior Member Репутация
    Регистрация
    06.12.2007
    Сообщений
    55
    Вес репутации
    66
    Да мой.
    Это програмка для видеозахвата и монтажа.
    Снесу.
    Ок.
    Огромное спасибо!

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mssrv32.exe - Backdoor.Win32.Kbot.ax (DrWEB: Trojan.Packed.194)


  • Уважаемый(ая) Deeman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. почтовый вирус и антивирус K7AntiVirus
      От Sctricky в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 04.12.2010, 14:11
    2. Почтовый червь
      От ruslannnn в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.06.2009, 14:48
    3. Почтовый вирус?
      От Acket в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 04:55
    4. почтовый червь !
      От Александр_Ф в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 04:48
    5. Похоже на почтовый вирус
      От alexbs в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01315 seconds with 17 queries