Показано с 1 по 9 из 9.

Постоянно идёт обращение на определённый URL (заявка № 48568)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    58

    Thumbs up Постоянно идёт обращение на определённый URL

    На фаерволе и в программе TCPView заметил, что с моего компьютера постоянно идёт обращение на след.адреса:

    http://ipredator.ru/1/cfg.bin
    http://ipredator.ru/1/s00.php?
    213.182.197.229

    Обращение происходит регулярно примерно раз в 10-15 секунд.
    В TCPView заметил также, что обращение идёт с svchost.exe и появляется на короткий промежуток времени.

    Проверка антивирусами не помогла (Nod, CureIT, AVZ).
    Поэтому прошу помощи здесь. Логи согласно правилам прикрепляю.

    PS Фаервол установлен на шлюзе на отдельном компьютере. Мне, как временная мера, удалось закрыть доступ на эти адреса через фаервол.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('msansspc.dll','');
     QuarantineFile('c:\windows\system32\oembios.exe','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\mmmqoesn.dll','');
     DeleteService('msupdate');
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     DeleteFile('c:\windows\system32\mssrv32.exe');
     DeleteFile('C:\WINDOWS\system32\mmmqoesn.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('c:\windows\system32\oembios.exe');
     DeleteFile('msansspc.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=48568

    После лечения в обязательном порядке надо поставить Сервис Пак 3
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    58
    Спасибо.
    Извините, но смогу сделать только завтра, т.к. это на рабочем компьютере. Это не против правил?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Это не против правил, кто ж Вас на работу выгонит?
    Когда сделаете, тогда и продолжим.

  6. #5
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    58
    PavelA
    Сделано - скрипт выполнен. Карантин высылаю согласно правилам.

    Файл 090624_101521_virus_4a41c47931f3c.zip

    ПС Вроде как обращения прекратились. Но у меня имеется несколько вопросов:
    1) Я впринципе эти файлы давно заметил и тоже западозрил, но ни один антивирус не классифицировал их как вирус - максиум было "подозрительные". Поэтому я их и не стал переименовывать или удалять.
    2) А можно поподробнее, почему нужно в обязательном порядке SP3 устанавливать?

    СТОП
    Логи забыл - сейчас пришлю.

  7. #6
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    58
    Вот логи - вроде всё теперь.
    Вложения Вложения

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин пуст.
    По поводу СП3: посмотрите сколько "дырок" он закрывает и сразу станет понятно зачем он нужен.

    В логах чисто.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    34
    Вес репутации
    58
    PavelA
    С карантином что-то неправильно сделал?

    Спасибо за помощь и совет! Вроде как всё нормально сейчас!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) CyberDyne, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 16.04.2011, 22:48
    2. Перехватчик не определён
      От Acid_C в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 23:09
    3. постоянно выскакивает удалённый вирус Rootkit.Win32.Bubnix.k (заявка №16014)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 16.04.2010, 21:00
    4. Как закрыть определённый порт?
      От panasonic в разделе Общая сетевая безопасность
      Ответов: 5
      Последнее сообщение: 21.10.2009, 13:35
    5. Перехватчик не определён
      От Alexgood в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.06.2008, 12:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00911 seconds with 18 queries