|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DOS-атаки, сканирование портов, зависание (процесс services.exe) |
|
[решено] DOS-атаки, сканирование портов, зависание (процесс services.exe)
|
Новый участник Сообщения: 30 |
Здравствуйте!
Некоторое время назад Outpost выкидывал окошки с предупреждением о Дос-атаке и блокировании. IP-адреса были разные. Скорость "выкидывания окошек" была очень большая - по несколько раз за секунду. Через несколько минут компьютер завис. После перезагрузки (через Reset) полностью система так и не загрузилась, процесс services.exe занимал всю свободную память, т.е. около 98%. С компа знакомых нашла в интернете инструкцию по решению этой проблемы. В безопасном режиме вручную чистила реестр, после перезагрузки в безопасном режиме удалось восстановить систему. В безопасном режиме хотя бы система полностью загружалась, несмотря на то, что services.exe также занимал почти всю память. После восстановления системы проверяла на вирусы, всё было почищено и удалено. Через время ситуация повторилась - дос-атаки - зависание - перезагрузка - services.exe занимает всю свободную память. Снова восстанавливала систему. Последние несколько дней Outpost выдает сообщения с предупреждением о DOS-атаке и сканировании портов даже при отключенном интернете, т.е. по локальной сети провайдера. Из подозрительного (и того, чего раньше не было): 1. Системное окошко с предупреждением "В сети существуют совпадающие имена" и с одной кнопкой "ОК" 2. Системное окошко "Эта программа требует соединения с интернетом" (хотя подключение к интернету есть), значок в окошке - синяя буква "е", как у Интернет Эксплорера. Пользуюсь Оперой. При проверках НОДом и Outpost'-ом постоянно находятся трояны, преимущественно в system32 и Documents and Settings в подпапках. Сделала полную проверку системы по вашей инструкции, нашлось около 20 троянов в разных местах, удалены. Сделала логи, подключилась к интернету, снова есть Dos-атаки и сканирование портов. Прошу посмотреть предоставленные логи. Очень надеюсь на вашу помощь. Спасибо. |
|
Отправлено: 16:42, 17-01-2009 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Незнаю. Но ничего явно вредоносного у Вас нет.
|
Отправлено: 13:37, 30-01-2009 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата qaz741:
Цитата qaz741:
Цитата qaz741:
Онлайновые антивирусы - Компьютерра- Онлайн Обзор и сравнение on-line сканеров Продолжать проверяться будем? Т.к. вы вероятно использует сборку windows от филки, то какие-то существующие проблемы (о которых вы так и не сказали), возможно связаны с использованием сборки. Или вы ещё уверены, что у вас проблемы из-за вирусов? Если да, то логи следующего сканера, например TrendMicro™ HouseCall Java Scan - в нем можно использовать Java и не обязателен IE и/или логи AVG (если AVG, можете временно деинсталлировать существующий антивирус) выложите в следующем сообщении. |
||||
------- Последний раз редактировалось Pili, 30-01-2009 в 14:33. Отправлено: 13:46, 30-01-2009 | #42 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
![]() Цитата Pili:
![]() Цитата Pili:
Цитата Pili:
Проблем с вирусами я не вижу. Сейчас главная цель - максимально защитить систему. |
|||||
Отправлено: 18:45, 30-01-2009 | #43 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата qaz741:
Цитата qaz741:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь и проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI) Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Чистого вам интернета! Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил |
||
------- Отправлено: 07:55, 31-01-2009 | #44 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% | [mzd] | Microsoft Windows 2000/XP | 51 | 10-07-2018 11:15 | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
Вопрос - [решено] Сканирование портов | Sermion | Защита компьютерных систем | 4 | 22-04-2009 16:57 | |
Разное - Процесс services.exe проблема. | belohortvladimir | Microsoft Windows 2000/XP | 4 | 14-11-2008 20:03 | |
Загрузка - [решено] процесс services.exe | helge12 | Лечение систем от вредоносных программ | 8 | 26-08-2008 11:42 |
|