Показано с 1 по 5 из 5.

Исходящий трафик и маскировка svchost.exe (заявка № 13131)

  1. #1
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    31
    Вес репутации
    61

    Exclamation Исходящий трафик и маскировка svchost.exe

    С некоторого момента стал идти большой исходящий трафик. Почти сразу провайдер интернета блокирует интернет (входящий трафик не идет, т.е. интернет не работает), но счетчик трафика работает - за пару часов под 300Мб ушло.
    avz нашел маскировку svchost, в процессах их красными два, когда я их убиваю, исходящий трафик прекращается. Но, как говорит пользователь компьютера, трафик продолжает идти, в уменьшенном объеме - порядка 20Мб за два часа. Продолжая время от времени блокировать интернет.
    После перезагрузки все возвращается.

    AVG/DrWeb ничего не находят.

    Зараннее спасибо за помощь!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\smspnrpn.dll','');
     QuarantineFile('C:\WINDOWS\CTFМОN.exe','');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\nordsys.exe','');
     QuarantineFile('C:\WINDOWS\sm56hlpr.exe','');
     DeleteFile('C:\WINDOWS\system32\nordsys.exe');
     DeleteFile('C:\WINDOWS\system32\taskdir.exe');     
     DeleteFile('c:\windows\system32\mssrv32.exe');
     BC_ImportAll;
     BC_DeleteSvc('msupdate');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил...

  4. #3
    Junior Member Репутация
    Регистрация
    11.10.2007
    Сообщений
    31
    Вес репутации
    61
    V_Bond, cпасибо!
    Проблема с исходящим трафиком исчезла, и после перезагрузки avz уже не показывает маскированых процессов.
    К сожалению, я случайно стер карантин мимо корзины..
    Уже убегаю от этого компьютера, авось проблема решена окончательно. Попрошу пользователя перейти на Firefox или обновлю IE до 7й версии..

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    логи желательно повторить.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\smspnrpn.dll','');
     QuarantineFile('C:\WINDOWS\CTFМОN.exe','');
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\sm56hlpr.exe','');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  • Уважаемый(ая) Commilfo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost генерирует исходящий трафик
      От Odhako в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 08.01.2010, 12:59
    2. Непонятный исходящий трафик от svchost.exe
      От AndBel в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 06:27
    3. Исходящий трафик svchost.exe, вирус ZZZ_lich
      От Electrika в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 02:58
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 02:35
    5. Исходящий трафик по 80 порту от svchost
      От regButch в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.10.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01408 seconds with 17 queries