Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » проблема с Outpost! Активность процессов svchost.exe

Ответить
Настройки темы
проблема с Outpost! Активность процессов svchost.exe

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: QaRTiN
Дата: 03-04-2010
Описание: добавил логи
Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 2 просмотров)
ребят,у меня провайдер дом.ру казань,и последнее время постоянно наблюдаю такую картину

ещё иногда вместо Ostoger,==kot== пытается подрубиться...и самое главное,что если их блочить,интернет не работает...подозреваю что это пытаются подрубиться из локалки,но тогда как их грамотно отрубить?)друг говорил,что вирус,но данные у меня на месте,но точно не уверен...вообщем,помогите разобраться с проблемой,пожалуйста...

Отправлено: 19:36, 01-04-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


QaRTiN, Давайте сначала проверим компьютер на наличие "зверьков" и если будет чисто, будет думать в другом направлении. Для начала я забираю тему к себе в лечение, где вы выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:08, 01-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


добавил в первое сообщение все нужные логи...
после проверки cureit'om было найдено и удалено 3 вредоносных программы
напрягло вот это
Цитата:
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
при выполнении 2-го скрипта в AVZ...

Отправлено: 09:20, 03-04-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата QaRTiN:
напрягло вот это »
По умолчанию проверка открытых портов отключена

Логи выкладывайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:45, 03-04-2010 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Логи выкладывайте
я же выложил в первом сообщении...

Отправлено: 16:42, 03-04-2010 | #5


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сегодня,после очередной перезагрузки компа,забыл подключиться к интернету...зашел в браузер,смотрю-все страницы прошлые открыты,ну думаю в кэше сохранились,обновил их...обновились!подумал,что какой-то баг браузера,страницы из только кэша обновляет,но потом зашел на другие сайты-всё также работало...полез в панель управления,сетевые подключения и заметил там частичное решение моей изначальной проблемы...

но собственно,как избавиться от этого шлюза,наверное он тоже через меня сидит...

Отправлено: 21:18, 03-04-2010 | #6


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


не актуально?

Отправлено: 01:06, 04-04-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\svhost.exe','');
 DeleteFile('C:\WINDOWS\system32\svhost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:08, 04-04-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » проблема с Outpost! Активность процессов svchost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] explorer.exe в несколько процессов izakiel Microsoft Windows 2000/XP 15 27-01-2011 13:10
Ошибка - проблема с svchost.exe 1986 Лечение систем от вредоносных программ 3 16-02-2010 13:02
проблема с svchost.exe Sou1kееper Хочу все знать 4 30-09-2009 13:34
Проблема в сбое служб зависимые от "svchost.exe" на server 2003 R2 daniil2001-76 Microsoft Windows NT/2000/2003 3 21-01-2009 16:27
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39




 
Переход