Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Через процесс svchost.exe уходит трафик, приём и отправка

Ответить
Настройки темы
Через процесс svchost.exe уходит трафик, приём и отправка

Аватара для Белтон

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Через процесс svchost.exe уходит трафик, приём и отправка, где-то 2кбайт/сек.

фаерволом комодо запретил отправку и приём (именно svchost.exe). Остальные приложения работают пока, кроме локалки.

стоит касперский 9, с последними обновлениями, конечно ничего не находит.

утилита Kido_kkiller, ничего не нашла.

вот логи скрипта 2 и 3, утилиты avz 4.32 http://slil.ru/28228596

-------
___ Не так всё просто! ___


Отправлено: 10:46, 20-11-2009

 

Аватара для Белтон

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Только что посмотрел специально службы:

Брандмауер откл.
Автоматическое обновление откл.
Центр обеспеч.безопастн. откл.
Удалённый реестр откл.
Справка и поддержка откл.
Служба восстановления откл.
Планировщик заданий откл.

messenger я удалил с корнями из реестра, программой "autoruns" от sisinternals

Комодо, порты:
Политика Входящих Нарушений
Доступ запрещён, IP=195.184.204.131, порт=13575

TCP Входящий
Источник: 195.184.204.131:3126
Получатель:195.239.45.198:13575

TCP Входящий
Источник: 188.134.38.20:55555
Получатель:195.239.45.198:13575

TCP Входящий
Источник: 91.207.73.17:51188
Получатель:195.239.45.198:13575

вот в таком духе...

-------
___ Не так всё просто! ___


Отправлено: 11:59, 20-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS/system32/7.exe','');
 DeleteFile('C:\WINDOWS/system32/7.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи (их должно быть три) и прикрепите их к сообщению на форуме

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:52, 20-11-2009 | #3


Аватара для Белтон

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


С файлом "7.exe всё" в порядке! Это просто другой логон загрузки.
(сам делал, из стандартного logonui.exe, поменял картину "Приветствие", стандартная надоела)

-------
___ Не так всё просто! ___


Отправлено: 13:19, 20-11-2009 | #4


Аватара для Белтон

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


ну что же делать?

-------
___ Не так всё просто! ___


Отправлено: 10:19, 25-11-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Через процесс svchost.exe уходит трафик, приём и отправка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
Процесс svchost.exe запущен от имени пользователя tarakan1983 Лечение систем от вредоносных программ 7 13-10-2008 07:57
куда уходит трафик? nix_lamer Общий по Linux 10 14-10-2006 05:01
svchost.exe Cody Microsoft Windows NT/2000/2003 7 19-03-2004 14:08
процесс svchost Absolut Сетевые технологии 2 16-03-2004 09:18




 
Переход