-
Junior Member
- Вес репутации
- 51
Страное поведение svchost.exe
Здравтвуйте.У меня такая проблема:вчера в мониторинге сети KIS2010 заметил что процесс svchost.exe сканирует локальные порты,и соединяется со следующими ip адресами :95.100.5.29 , 93.191.13.103 , 95.71.18.176 , 188.127.246.100 , 77.67.10.133 , 124.40.51.157
При этом очень сильно расходуется трафик.Полная проверка свежим CureIt и соответсвенно KIS 2010 некаких результатов недают.Стоит автоматическое обновление системы,пробовал отключать его.Все также.Начинается это,как только подключаюсь к интернету,стоит разорвать соединение и все тихо.До этого никогда такого не наблюдал.Подозрение что гдето сидит вирус в системе.
Прекладываю логи в соответствии с правилами:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\common files\akamai\rswin_3725.dll','');
DeleteFile('c:\program files\common files\akamai\rswin_3725.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Akamai\Parameters','ServiceDll');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\DOCUME~1\ALLUSE~1\AVP9\kloehk.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Карантин выслал.Проблема вродебы устранена.Прикладываю новые логи как Вы просили:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Да,я тоже просканировал на VIRUSTOTAL архив,не одного детекта.Однако после выполнения скрипта,все прекратилось.svchost.exe больше себя не как не проявляет.
Спасибо Вам
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-