Показано с 1 по 7 из 7.

левый трафик. вирус ? (заявка № 13348)

  1. #1
    Junior Member Репутация
    Регистрация
    16.10.2007
    Сообщений
    13
    Вес репутации
    38

    Thumbs up левый трафик. вирус ?

    День добрый.

    третий день бъюсь над проблемой - решения так и не нашел. прошу помощи сообщества.
    обнаружил что с рабочей станции идет устойчивый исходящий трафик на порт 8081 адрес 208.72.168.176. проследил кто создает: explorer.exe
    провери на вирусы всеми доступными антивирусами - эффекта нет. AVZ ругается на изменения в ntoskrnl.exe, но вируса там нету.
    в качестве временного решения закрыл порт на файерволе.
    прилагаю логи.
    Вложения Вложения
    Последний раз редактировалось raman; 19.10.2007 в 07:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    16.10.2007
    Сообщений
    13
    Вес репутации
    38
    в догонку:

    есть в c:\windows\system32
    файлы:
    ntkrnlpa.exe ntoskrnl.exe
    если cureit от DRweb натравливаю на них - говорит вирус Trojan.Spambot.2450
    но лечить не получается. если скопировать эти фалы на другой компьютер - говорит что чистые.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    ntkrnlpa.exe, ntoskrnl.exe - пришлите по правилам.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    16.10.2007
    Сообщений
    13
    Вес репутации
    38
    Цитата Сообщение от Bratez Посмотреть сообщение
    ntkrnlpa.exe, ntoskrnl.exe - пришлите по правилам.
    отправил.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    ntkrnlpa.exe - инфицирован Trojan.Win32.Patched.au
    Касперский лечит, CureIT! - сейчас проверю.
    Cureit! свежий тоже лечит. Соответственно, качайте Cureit! - ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe , перезагружайтесь в безопасном режиме и запускайте ПОЛНУЮ проверку Cureit! ВНИМАНИЕ! Программа сначала выполняет экспресс-проверку системы, по окончании которой вы должны сами отметить пункт "Полная проверка" и нажать кнопку "Выполнить". Лечит он его, почему-то, несколько раз, поэтому на запрос "Лечить?" выберите пункт "Да для всех" Если, по каким-то причинам, лечение будет невозможно, ни в коем случае не удаляйте ntcrnlpa.exe. По окончании лечения, перезагрузитесь в обычном режиме и повторите логи, начиная с п. 10 правил.
    Последний раз редактировалось Numb; 19.10.2007 в 08:58.

  7. #6
    Junior Member Репутация
    Регистрация
    16.10.2007
    Сообщений
    13
    Вес репутации
    38
    да. лечит. почему-то 6 раз ) я прошлый раз не дождался, думал не вылечит ...
    сейчас проверю идет рассылка или нет.

    Добавлено через 47 минут

    вроде вылечил. трафик пропал. поглядим что дальше получится.
    Последний раз редактировалось raman; 19.10.2007 в 10:01. Причина: Добавлено

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. \\ntkrnlpa.exe - Trojan.Win32.Patched.au (DrWEB: Trojan.Spambot.2450)


  • Уважаемый(ая) raman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. левый трафик?..
      От SeGaMD3 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.03.2010, 15:55
    2. Генерится левый трафик
      От bistro в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.03.2010, 21:28
    3. Левый трафик
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 15:12
    4. Подозрение на левый трафик
      От Sergei ya в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2008, 19:17
    5. Левый трафик.
      От choogoon в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2008, 08:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 17 queries