Какой то вирус, как я подключаюсь к интернету, качает себе подобных . В результате чего:
1. не всегда но часто вылезает окошко антивира о том что в временых файлах вирус.
2. Всегда вылезает окошко : svchost.exe - инструкция по адресу 0x13154535 обратилась к памяти по адресу 0x00000000. (если закрыть не закрывается).
При этов в оутпосте (в режиме выключен):
Код
15:54:04 svchost.exe ИСХ UDP 217.14.192.170 DNS Режим бездействия
15:54:02 svchost.exe ИСХ UDP 217.14.192.170 DNS Режим бездействия
15:53:43 Недоступно ВХОД TCP 216.195.58.13 2513 Режим бездействия
15:53:01 Недоступно ВХОД TCP 216.195.58.13 2513 Режим бездействия
15:52:39 Недоступно ВХОД TCP 216.195.58.13 2513 Режим бездействия
15:52:19 Недоступно ВХОД TCP 216.195.58.13 2513 Режим бездействия
15:51:15 Недоступно ВХОД UDP 217.114.159.91 4998 Режим бездействия
15:50:18 NETBIOS ИСХ UDP 216.195.58.13 NETBIOS_NS Режим бездействия
15:50:18 Недоступно ВХОД ICMP 216.195.58.13 Получатель недоступен/3 Режим бездействия
15:50:07 svchost.exe ИСХ UDP 217.14.192.170 DNS Режим бездействия
15:48:18 svchost.exe ИСХ TCP mail7.digitalwaves.co.nz SMTP Режим бездействия
15:48:16 svchost.exe ИСХ TCP 66.111.4.75 SMTP Режим бездействия
15:48:16 svchost.exe ИСХ UDP 192.203.230.10 DNS Режим бездействия
15:48:16 svchost.exe ИСХ TCP gsmtp183.google.com SMTP Режим бездействия
15:48:16 svchost.exe ИСХ UDP 128.8.10.90 DNS Режим бездействия
15:48:16 svchost.exe ИСХ TCP gmail-smtp-in.l.google.com SMTP Режим бездействия
15:48:16 svchost.exe ИСХ TCP mxs.mail.ru SMTP Режим бездействия
15:48:16 svchost.exe ИСХ TCP 216.195.58.13 2513 Режим бездействия
15:48:16 svchost.exe ИСХ UDP 193.0.14.129 DNS Режим бездействия
15:48:01 Недоступно ВХОД TCP 193.138.232.17 38898 Режим бездействия
15:47:39 Недоступно ВХОД UDP 92.101.29.130 1676 Режим бездействия
15:44:59 NETBIOS ВХОД UDP 192.168.87.77 NETBIOS_DGM Режим бездействия
15:44:55 svchost.exe ИСХ UDP 217.14.192.170 DNS Режим бездействия
15:44:55 svchost.exe ИСХ UDP 217.14.192.170 DNS Режим бездействия
+ svchost.exe открывает постепенно порты. Когда заметил было 900портов ((, когда пишу это сообщение 2000портов (где то через 10 мин)
До появления вируса, в системе был антивир - аваст, и оутпост (тока я его всегда выключал, т.к. комп слишком слабый - лагает).
Впервые заметил:
В процессах висел интернет эксплоуер. НЕсколько раз проверив на вирусы, удалил ослика >_<.
Немного пошарив в процессех нашел один процес под именем svchost.exe - но был ваще левый файл. Проверил через инет , был какой то вирус (описания не нашел), удалил (причем аваст его не находил - ни мой, ни на _http://virusscan.jotti.org/).
После этого Начала вылезать ошибка, о которой говоиться в первом посте.
Сейчас стоит НОД 3 с файерволом. Немного поколдовав с файерволом. Сейчас сижу в инете спокойно.
Делал проверку нодом - не че не нашел.
Устанавливал Anti Trojan Elite , SpywareTerminator - тоже без результатов.
"что делать???"
з.ы. надеюсь не слишком много написал???
Последний раз редактировалось Shu_b; 26.05.2008 в 09:17.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: