Показано с 1 по 13 из 13.

Процесс System и много сетевых подключений (заявка № 61385)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs down Процесс System и много сетевых подключений

    Приветсвую всех.
    win serv 2003 sp1

    eset nod 4.0.467.0
    CureIt от 26.11.2009
    AVZ с обновлёнными сегодня базами

    Ничего из этого списка не видит вирус.
    Вижу (с пом. prio), что в системе создано очень много сетевых подключений на разные IP и с разными сетевыми портами, в том числе и на localhost.
    Сервер тормозит нереально.

    Кто сталкивался. Очень прошу помочь. А то сидеть мне на работе до самого утра

    Добавлено через 36 секунд

    Какая информация может от меня потребоваться? Постараюсь предоставить

    Добавлено через 3 минуты

    Вот ещё. К сетевой карте подключен DSL модем. Если отключить сетевой интерфейс, то он тут же сам включается
    Последний раз редактировалось Akella; 26.11.2009 в 18:24. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Сейчас AVZ сканирует комп.
    Вот лог
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Ой, забыл написать.
    Прочитал эту тему
    http://virusinfo.info/showthread.php?t=36640
    т.к. утилита выдала,
    "Модифицирован ключ запуска проводника"

    выполнил скрипт из той темы
    далее перезагрузка
    и вот щас идёт сканирование

    Отправил карантин по ссылке в шапке темы

    Результат загрузки
    Файл сохранён как 091126_183814_Quarantine_4b0ea0e671035.zip
    Размер файла 36190
    MD5 43f1a2899f708dabc9358c9751df7122
    Файл закачан, спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Мдаа. похоже все уже дома

    Добавлено через 6 минут

    Кстати, уже cmd и exe нет возможности запускать
    Последний раз редактировалось Akella; 26.11.2009 в 18:42. Причина: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Прочитайте правила и сделайте логи! Потом прикрепите их в новом сообщении в этой теме

  7. #6
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Приложил
    Лог hijackthis

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    А где логи avz(virusinfo_syscheck и virusinfo_syscure)?

  9. #8
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Один момент, создаю, я вначале в правилах не нашёл, какой командой создать такие логи.

  10. #9
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Опять наверное не то?

    Как создать эти стандартные логи?

  11. #10
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    Нашёл в стандартных скриптах. Извиняюсь за заминку.
    мда... AVZ начал сканировать все диски... а на диске C остался профиль бывшего сисадмина, а там нереальное количество файлов О_о
    Запустил удаление минут 40 назад... до сих пор удаляется.
    Вот, что смог - прикрепил.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Внимательно прочтите правила, и пункт за пунктом выполните!

  13. #12
    Junior Member Репутация
    Регистрация
    26.11.2009
    Сообщений
    9
    Вес репутации
    53
    К сожалению вирус такого натворил, что ничего не запускается вообще, сервер глючит по чёрному.
    Запустил восстановление образа с пом. акрониса

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Akella, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 20.04.2012, 15:39
    2. не видно сетевых подключений
      От kum в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 21.11.2009, 15:23
    3. Обрывы сетевых подключений
      От D060606 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.06.2009, 12:46
    4. Ответов: 6
      Последнее сообщение: 04.02.2009, 12:17
    5. пропала служба сетевых подключений
      От Tulip в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.03.2007, 13:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01053 seconds with 20 queries