Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost.exe жрет траффик

Ответить
Настройки темы
[решено] svchost.exe жрет траффик

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Step_BY
Дата: 17-12-2010
Вложения
Тип файла: txt hijackthis.txt
(9.0 Kb, 6 просмотров)
Доброго времени суток. Недавно обнаружил, что уходит траффик "налево".
netstat -b показал что svchost.exe генерирует много траффика - 100kb/sec, причем как входящий, так и исходящий траффик.
В безопасном режиме прогнал курейтом. В папке System Volume Information нашел Trojan.SMSSend.164.
Сделал логи по правилам. Помогите плз.
Система Win XP SP3

Отправлено: 09:21, 17-12-2010

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Здравствуйте!

Активного заражения не вижу.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
AtlantTelecom - ваш провайдер?


Лог RSIT подготовьте.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------


Отправлено: 14:22, 17-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-12-17 (10-12-31).txt
(2.0 Kb, 5 просмотров)

Цитата zirreX:
AtlantTelecom - ваш провайдер? »
Да, мой. Неделю с ними воюю. У меня подозрения, что они воруют трафик. А они мне - что у меня вирус. Вот и обратился к спецам.
В хайджеке пофиксил.
Лог МВАМ выложил. RSIT чуть позже.

Отправлено: 18:04, 17-12-2010 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Удалить в MBAM:
Код: Выделить весь код
Заражённые файлы:
c:\WINDOWS\Fields.scr (Malware.Packer.Gen) -> No action taken.
Кейгены на ваше усмотрение.

-------


Отправлено: 18:29, 17-12-2010 | #4


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zirreX:
Кейгены на ваше усмотрение. »
Удалил все 5. Завтра сделаю РСИТ

Отправлено: 21:10, 17-12-2010 | #5


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(7.6 Kb, 4 просмотров)
Тип файла: txt log.txt
(22.6 Kb, 5 просмотров)

Логи RSIT

Отправлено: 13:07, 18-12-2010 | #6


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-12-18 (12-27-41).txt
(1015 байт, 5 просмотров)

На всякий случай ещё лог МВАМ

Отправлено: 13:28, 18-12-2010 | #7


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


чисто?

Отправлено: 21:00, 19-12-2010 | #8


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(11.1 Kb, 4 просмотров)
Тип файла: txt Add-Remove Programs.txt
(10.1 Kb, 1 просмотров)
Тип файла: txt ComboFix-quarantined-files.txt
(894 байт, 0 просмотров)

Комбофикс

Отправлено: 14:04, 20-12-2010 | #9


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


zirreX, Вы ещё со мной?

Отправлено: 18:16, 20-12-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost.exe жрет траффик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - SVCHOST.EXE Janis Лечение систем от вредоносных программ 20 03-12-2010 21:24
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
что-то жрет траффик!!! vit777 Защита компьютерных систем 11 05-08-2007 15:55
svchost.exe Ares2005 Microsoft Windows 95/98/Me (архив) 7 02-03-2006 14:44
svchost.exe Cody Microsoft Windows NT/2000/2003 7 19-03-2004 14:08




 
Переход