Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DOS-атаки, сканирование портов, зависание (процесс services.exe)

Закрытая тема
Настройки темы
[решено] DOS-атаки, сканирование портов, зависание (процесс services.exe)

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.1 Kb, 5 просмотров)
Здравствуйте!

Некоторое время назад Outpost выкидывал окошки с предупреждением о Дос-атаке и блокировании. IP-адреса были разные. Скорость "выкидывания окошек" была очень большая - по несколько раз за секунду. Через несколько минут компьютер завис. После перезагрузки (через Reset) полностью система так и не загрузилась, процесс services.exe занимал всю свободную память, т.е. около 98%. С компа знакомых нашла в интернете инструкцию по решению этой проблемы. В безопасном режиме вручную чистила реестр, после перезагрузки в безопасном режиме удалось восстановить систему. В безопасном режиме хотя бы система полностью загружалась, несмотря на то, что services.exe также занимал почти всю память. После восстановления системы проверяла на вирусы, всё было почищено и удалено. Через время ситуация повторилась - дос-атаки - зависание - перезагрузка - services.exe занимает всю свободную память. Снова восстанавливала систему.

Последние несколько дней Outpost выдает сообщения с предупреждением о DOS-атаке и сканировании портов даже при отключенном интернете, т.е. по локальной сети провайдера.

Из подозрительного (и того, чего раньше не было):
1. Системное окошко с предупреждением "В сети существуют совпадающие имена" и с одной кнопкой "ОК"
2. Системное окошко "Эта программа требует соединения с интернетом" (хотя подключение к интернету есть), значок в окошке - синяя буква "е", как у Интернет Эксплорера. Пользуюсь Оперой.

При проверках НОДом и Outpost'-ом постоянно находятся трояны, преимущественно в system32 и Documents and Settings в подпапках.

Сделала полную проверку системы по вашей инструкции, нашлось около 20 троянов в разных местах, удалены. Сделала логи, подключилась к интернету, снова есть Dos-атаки и сканирование портов.

Прошу посмотреть предоставленные логи. Очень надеюсь на вашу помощь. Спасибо.

Отправлено: 16:42, 17-01-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Незнаю. Но ничего явно вредоносного у Вас нет.

-------


Отправлено: 13:37, 30-01-2009 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Pili:
А по поводу остального у меня еще пока уверенности нет Полной уверенности )) »
Какие конкретно проблемы наблюдаются, связанные с вирусами? »
Вы не ответили на вопрос и не выложили лог OtMoveit.
Цитата qaz741:
Меня интересовало именно в системных папках что он там понаходил. »
Можете посмотреть в карантине, если осталось и проверить на virustotal.com, телепатов здесь нет

Цитата qaz741:
С первыми двумя онлайн-сканерами у меня не сложилось, не знаю почему. Актив Х установила, включила »
на страничке сканеров есть инструкции, правда на английском.
Цитата qaz741:
Очень стрёмный сканер. »
Один из лучших сканеров, там настройки сканирования есть, как поставите, так и будет. Можете почитать
Онлайновые антивирусы - Компьютерра- Онлайн
Обзор и сравнение on-line сканеров
Продолжать проверяться будем? Т.к. вы вероятно использует сборку windows от филки, то какие-то существующие проблемы (о которых вы так и не сказали), возможно связаны с использованием сборки. Или вы ещё уверены, что у вас проблемы из-за вирусов?
Если да, то логи следующего сканера, например TrendMicro™ HouseCall Java Scan - в нем можно использовать Java и не обязателен IE и/или логи AVG (если AVG, можете временно деинсталлировать существующий антивирус) выложите в следующем сообщении.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 30-01-2009 в 14:33.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:46, 30-01-2009 | #42


Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 01292009_211219.rar
(997 байт, 1 просмотров)

Цитата Pili:
Вы не ответили на вопрос и не выложили лог OtMoveit. »
Нет, никаких проблем с вирусами я не наблюдаю.

Цитата Pili:
Можете посмотреть в карантине, если осталось и проверить на virustotal.com, телепатов здесь нет »
Спасибо, я имела ввиду, что в предыдущем сообщении вы уже ответили на мой вопрос, всё нормально

Цитата Pili:
Один из лучших сканеров, там настройки сканирования есть, как поставите, так и будет. »
Не спорю, возможно лучший. Но настройки по умолчанию - стрёмные

Цитата Pili:
Обзор и сравнение on-line сканеров »
Спасибо, обзор интересный.

Цитата Pili:
Или вы ещё уверены, что у вас проблемы из-за вирусов? »
Сейчас проблем вроде бы нет, по крайней мере я их не вижу. Outpost еще не устанавливала, может он будет диагностировать какие-то атаки...

Проблем с вирусами я не вижу. Сейчас главная цель - максимально защитить систему.

Отправлено: 18:45, 30-01-2009 | #43


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата qaz741:
Outpost еще не устанавливала, может он будет диагностировать какие-то атаки... »
Если будет диагностировать атаки, это нормально (функция фаервола) и не значит, что ваш компьютер заражен, гораздо хуже, если атаки есть и фаервол их "не видит"
Цитата qaz741:
Проблем с вирусами я не вижу. Сейчас главная цель - максимально защитить систему. »
Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы

Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
и проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)

Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем

Чистого вам интернета!

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:55, 31-01-2009 | #44



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DOS-атаки, сканирование портов, зависание (процесс services.exe)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% [mzd] Microsoft Windows 2000/XP 51 10-07-2018 11:15
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Вопрос - [решено] Сканирование портов Sermion Защита компьютерных систем 4 22-04-2009 16:57
Разное - Процесс services.exe проблема. belohortvladimir Microsoft Windows 2000/XP 4 14-11-2008 20:03
Загрузка - [решено] процесс services.exe helge12 Лечение систем от вредоносных программ 8 26-08-2008 11:42




 
Переход