Показано с 1 по 6 из 6.

Странный файл msvcrtd.exe и бешеный исх. траффик (заявка № 8623)

  1. #1
    Junior Member Репутация
    Регистрация
    07.12.2006
    Сообщений
    47
    Вес репутации
    64

    Question Странный файл msvcrtd.exe и бешеный исх. траффик

    Здравствуйте!
    С 23 марта при подключении к инету диалапом сразу резко начинал расти исходящий траффик (при это я ничего не открывал). Страницы в IE или не загружались, или загружались очень медленно. Подумал, что вирус. Проверки Нодом, Др. Вебом, Адваре со свежими базами ничего не дали. АВЗ при проверке не понравился файл в c:\WINDOWS\system32\msvcrtd.exe хотя как вирус он его не распознал.
    Файлик этот был от 23 марта, и понимая, что создать мне тему на Вашем форуме не удастся при этой заразе, грохнул его сам в безопасном режиме. Все пришло в норму.
    Вопросы:
    1) что это за дрянь могла быть, если ни один антивирус, в том числе и АВЗ, ее не определил? Могла ли она украсть что-нибудь важное?
    2) все ли в норме сейчас на компьютере?
    3) как не допустить подобного заражения (на левые сайты не ползаю, дыры постарался закрыть, правда пользуюсь SP1), хотя и НОД свежий стоит, и АДВАРЕ, и AVZ регулярно все проверяю?

    С уважением, Михалыч!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Необходимо:
    1. Отключить антивирус NOD32 (его монитор)
    2. Выполнить скрипт (AVZ, Файл/Выполнить скрипт)
    Код:
    begin
    QuarantineFile('C:\WINDOWS\system32\msvcrtd.exe' , '');
    end.
    3. Прислать содержимое каратина согласно правилам (если файл не попадет в карантин, то следует поискать C:\WINDOWS\system32\msvcrtd.exe вручную и прислать его
    4. Включить монитор NOD32
    Я не удивлюсь, если это Backdoor.Win32.Rbot или что-то похожее - он распространяется через уязвимости, и поражает XP SP1. После поражения машины он начинает "бомбить" соседние ПК, порождая огромный трафик

  4. #3
    Junior Member Репутация
    Регистрация
    07.12.2006
    Сообщений
    47
    Вес репутации
    64
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    3. Прислать содержимое каратина согласно правилам (если файл не попадет в карантин, то следует поискать C:\WINDOWS\system32\msvcrtd.exe вручную и прислать его
    А я его вручную удалил в безопасном режиме, потому что не мог вообще зайти на сайт virusinfo. Сейчас при выполнении указанного скрипта выдается ошибка - попытка прямого чтения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Михалыч Посмотреть сообщение
    А я его вручную удалил в безопасном режиме, потому что не мог вообще зайти на сайт virusinfo. Сейчас при выполнении указанного скрипта выдается ошибка - попытка прямого чтения
    А протокол AVZ был сделан до или после удаления ? Фокус в том, что в протоколе он виден:
    Код:
    3. Сканирование дисков
    Прямое чтение C:\WINDOWS\system32\msvcrtd.exe
    Если файл удален, то в сущности гадать о его природе бесполезно ... меры защиты очивидны - по возможности установка SP2 и вышедших после него патчей на XP + установка и настройка Firewall.

  6. #5
    Junior Member Репутация
    Регистрация
    07.12.2006
    Сообщений
    47
    Вес репутации
    64
    Да файл удален - логи сделаны до удаления.
    Мой друг программист, к-й устанавливал мне SP-1, почему-то категорически против SP-2, говорит - глючит сильно.
    Поставлю тогда Outpost, опыт небольшой есть. Спасибо за информацию.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    Цитата Сообщение от Михалыч Посмотреть сообщение
    Да файл удален - логи сделаны до удаления.
    Мой друг программист, к-й устанавливал мне SP-1, почему-то категорически против SP-2, говорит - глючит сильно.
    Поставлю тогда Outpost, опыт небольшой есть. Спасибо за информацию.
    Друг отстал от жизни. Может, с СП2 и медленнне, зато нет необходимости каждую неделю менять украденные пароли и вычищать кучи вирусов.

  • Уважаемый(ая) Михалыч, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. странный файл в автозагрузке
      От smoker5 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.12.2011, 21:30
    2. Странный файл accicons.exe
      От Nitsumu в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.04.2010, 11:12
    3. Бешеный траффик
      От uk55 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.09.2009, 13:11
    4. Странный файл ntos.exe
      От Kuvsh в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 07:01
    5. странный файл....
      От Dmitri в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.06.2006, 22:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01492 seconds with 20 queries