Показано с 1 по 6 из 6.

Странный smss.exe и отсутствие Интернета (заявка № 11417)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2007
    Сообщений
    3
    Вес репутации
    61

    Thumbs up Странный smss.exe и отсутствие Интернета

    Имеем сервер (Winsows 2003 Enterprise Edition). Сервер работает как прокси-сервер в локальной сети (Kerio). В один прекрасный момент прекратился Интернет. При доступе напрямую в Firefox в статусной строке видно, что пытается соединиться с каким-то "server.net". Время от времени высвечивает отсчёт времени (как в MSBLast - забыть это невозможно), только отсчитывает не минуту, а 30 секунд, после чего перезагружается. В логе HiJackThis видна такая строка: C:\Documents and Settings\Dean.BIG\WINDOWS\System32\smss.exe, хотя файла в этом месте нет. AVZ говорит, что имеет место возможное скрытие процесса. Кроме того, по мнению того же AVZ имеет место нарушение цепочки LSP, из-за чего могут быть проблемы с Интернетом (они действительно есть). Прошу подсказать мои дальнейшие действия, заранее благодарю. Необходимые логи прикладываю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    К сожалению, сделать что-либо достаточно сложно. Наши инструменты не приспособлены для серверных систем и могут неправильно интерпретировать их показания. Отсюда сообщения об отсутствующих компонентах SPI/LSP, маскировке процессов и т.п.

    223.1.1.10:3128 - ваш прокси?
    Последний раз редактировалось NickGolovko; 29.07.2007 в 14:46.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2007
    Сообщений
    3
    Вес репутации
    61
    Понял. Всё равно спасибо за работу. Стоит ли обращаться куда-нибудь ещё или лучше сразу систему переустанавливать?

    Добавлено через 3 минуты
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    223.1.1.10:3128 - ваш прокси?
    Да, наш. В общем-то это и есть IP проблемного сервера, он и является прокси.
    Последний раз редактировалось Dean; 29.07.2007 в 14:48. Причина: Добавлено сообщение

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Ответьте на вопрос о прокси и проверьте для надежности, чему соответствует ваш SystemRoot.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2007
    Сообщений
    3
    Вес репутации
    61
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Ответьте на вопрос о прокси
    Уже ответил выше.
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    и проверьте для надежности, чему соответствует ваш SystemRoot.
    А это проверю.

    Добавлено через 15 минут
    Начинает всё проясняться. Проверил с помощью CureIt!, нашёл в корневике Worm.Peerav. После этого перезагрузки прекратились. После того, как остановил сервис Kerio, Интернет напрямую заработал. Systemroot расположен там, где положено Так что пока визуально проблемы закончились. Ещё раз спасибо за информацию. Желаю ресурсу процветания
    Последний раз редактировалось Dean; 29.07.2007 в 15:10. Причина: Добавлено сообщение

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Поздравляю вас. Чистого вам Интернета.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) Dean, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.06.2012, 12:45
    2. Win32/Olmarik и отсутствие интернета
      От mingi123 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.10.2009, 11:18
    3. Отсутствие rundll.exe
      От Mentas в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.10.2007, 15:24
    4. Отсутствие рабочего стола
      От MakRos-78 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.11.2006, 02:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01240 seconds with 17 queries