25-02-2009, 18:01 | #41 |
[]||||||[]
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
|
У меня антивирь не может отследить dll-ку (пока его лицом в нее не ткнешь, предварительно сняв один из svchost'ов в процессах), сам svchost абсолютно легитный - но ломится в инет по TCP как угорелый (около 200 одновременных сеансов на разные хосты). Весь трафик практически забивается одним svchost'ом. Заплатки все стоят, но червяк пашыд, в перерывах между сеансами заражая все усбовые носители.
Дллку нашел по рецепту: cd windows\system32 dir /arsh ПыСы Я бы сюда не постил, но инфа за 2009-год и эта шняга у нас уже ходит по сети и по флешкам. |
02-04-2009, 20:59 | #42 |
[]||||||[]
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
|
|
03-04-2009, 00:50 | #43 |
Flying Officer
Регистрация: Jan 2006
Сообщений: 1,367
|
ничё не понимаю чё вы написали, но svchost замучал требованием выхода в инет. Обрубает всё Аутпост.
Как с этой бякой бицца? |
03-04-2009, 02:39 | #44 |
[]||||||[]
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
|
Выкинуть комп на мусорку и купить новый
По Conficker: Основная инфа - есть немного для диагностики и удаления Сonficker. Онлайн тест на Conficker.B/C и более поздних версий - (если конечно есть сомнения в том, что собственный антивирь не справляется. Хотя есть подозрения, что при работающем фаере тест не работает. Успешный тест см. кортинку). Основные симптомы: Conficker.A/B ежедневно проверяют около 250-ти доменных имен (т.е. это количество исходящих соединений от svchost), Conficker.C - 50000 доменных имен. Оперативку чистить этим Детектор - детектит длл-ку только для Conficker.B/C (ранняя версия сканера). Тулза для скана и вакцинации Nonficker, которая предотвращает старт версий A/B/C и возможно D. Червяк юзает уязвимость, так что заглядываем сюда, внематочно читаем, проникаемся и латаем дырку с помощью ms update (обновления за октябрь 2008-го). ПыСы Все известные антивири с апдейтом вирусной базы за март-апрель сего года по всеобщим заверениям должны детектить активность червя в памяти и сканить его длл-ку без проблем (для всех известных на сегодняшний день версий ). |
03-04-2009, 18:31 | #45 |
Flying Officer
Регистрация: Jan 2006
Сообщений: 1,367
|
Спасибо!
|
03-04-2009, 19:43 | #46 |
불친절한 한국어 사기꾼™ True хохол
Администратор
Регистрация: Jul 2004
Адрес: 54°43' с.ш. 20°30' в.д.
Сообщений: 7,247
|
__________________
|
04-04-2009, 09:12 | #47 |
LeR19_naVi-HS_Kenshi
Регистрация: Nov 2005
Адрес: Саратов
Сообщений: 1,382
|
__________________
Алкоголизм - главное национальное хобби. Все остальные хобби так или иначе к нему сводятся. |
04-04-2009, 13:30 | #48 |
Squadron Leader
Регистрация: Aug 2004
Сообщений: 2,070
|
дякую Жорег. Винда апдейтится регулярно поэтому видать миновала меня чаша сия. Но пригодицца.
|
13-04-2009, 15:35 | #49 |
[]||||||[]
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
|
|
13-12-2010, 13:36 | #50 |
Aircraftsman
Регистрация: Dec 2010
Сообщений: 2
|
Похоже наши компы Зомби, и какаента сволочь тупо делает с ними все что хочет)))
|
13-12-2010, 15:21 | #51 |
Aircraftsman
Регистрация: Dec 2010
Сообщений: 2
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|