Показано с 1 по 12 из 12.

Призрачные процессы, и отказ сетевых служб (заявка № 59916)

  1. #1
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53

    Thumbs down Призрачные процессы, и отказ сетевых служб

    На компьютере настроенном как сервер Citrix проявляются при просмотре текущих процессов утилитой AVZ видны процессы не имеющие ни названия не исполняемого файла! имеется только PID. Так же идет постоянный сбой сетевых служб и отказ входящий Dual-up соединений. Так же не запускается служба сервера Remote Administrastor.
    Так же это проявилось на 2 обычных пользовательских машинах!
    Зарание Благодарю!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного.
    Сделайте лог полного сканирования MBAM.

  4. #3
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    В логах ничего подозрительного.
    Сделайте лог полного сканирования MBAM.
    ПРовел сканирование этой программой... Ничего не найдено.. ТОлько вот одна проблемма! Программу обновить не смог по скольку теперь на этом компе сеть не работает вообще! Служба Tellnet сразу падает после запуска... При попытке что то пропинговать говорит заданный узел не доступен, при чем в окне адрем по которому проходит пинг указывает не то что задаю а "$я".
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    сделайте такой лог http://virusinfo.info/showthread.php?t=58309

  6. #5
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Сейчас запустил повторно AVZ. Он мне написал вот это:
    Код:
    Функция ndll.dll:LdrQueryImageFileExecuitions(112) перехвачена, метод APICodeHijack.JmpTo[3C91FFF6]
    Код руткита в функции LdrQueryImageFileExecutinOpyions нейтрализован..
    После перезагрузки в повторном запуске AVZ находит тоже самое
    Последний раз редактировалось Rene-gad; 11.11.2009 в 15:14.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от snifer67 Посмотреть сообщение
    сделайте такой лог http://virusinfo.info/showthread.php?t=58309
    ????

  8. #7
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    В общем утилита Combofix отказалась работать на Windows 2003
    Пишет что она только для использования в осях Ме, 2000, XP

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Давайте еще эту утилиту попробуем зпустить.

    Cкачайте RSIT.
    Запустите RSIT. Выберите проверку файлов за последние три месяца и нажмите продолжить.
    Получившийся лог пиложите сюда.

    Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
    Последний раз редактировалось snifer67; 11.11.2009 в 15:49.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    +snifer67
    Попробуйте сделать лог одной из следующих утилит
    http://virusinfo.info/showthread.php?t=57249
    http://virusinfo.info/showthread.php?t=42802
    http://virusinfo.info/showthread.php?t=37840

  11. #10
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    RSIT после начала сканирования выдает ошибку:
    Line -1
    Error: Variable used without being declared.

    Добавлено через 32 минуты

    Запускаю RunThis.bat и прога сразу вылетает... =(

    По совету Rene-gad'a воспользовался утилитой:
    Rootkit Unhooker LE v3.8.380.580
    данный лог
    Последний раз редактировалось Rene-gad; 11.11.2009 в 18:38.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логе ничего плохого не увидел.

  13. #12
    Junior Member Репутация
    Регистрация
    11.11.2009
    Сообщений
    6
    Вес репутации
    53
    Ладно народ.. Спасиб за содействие... Убил серв.. поднимаю...

  • Уважаемый(ая) ReZisT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с запуском служб сетевых подключений
      От Андрей_68 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.04.2011, 13:51
    2. Ответов: 11
      Последнее сообщение: 29.12.2010, 19:33
    3. Странное поведение сетевых служб 2
      От -= Dimon =- в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.02.2010, 22:09
    4. Странное поведение сетевых служб
      От -= Dimon =- в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2010, 22:08
    5. Нарушение работы сетевых служб
      От Renessans в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 05.11.2009, 10:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00379 seconds with 20 queries