Red Rodgers  

Вернуться   Red Rodgers > Запасная полоса > Матчасть

Ответ
 
Опции темы Опции просмотра
Старый 25-02-2009, 18:01   #41
Boz
[]||||||[]
 
Аватар для Boz
 
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
У меня антивирь не может отследить dll-ку (пока его лицом в нее не ткнешь, предварительно сняв один из svchost'ов в процессах), сам svchost абсолютно легитный - но ломится в инет по TCP как угорелый (около 200 одновременных сеансов на разные хосты). Весь трафик практически забивается одним svchost'ом. Заплатки все стоят, но червяк пашыд, в перерывах между сеансами заражая все усбовые носители.
Дллку нашел по рецепту:
cd windows\system32
dir /arsh

ПыСы Я бы сюда не постил, но инфа за 2009-год и эта шняга у нас уже ходит по сети и по флешкам.
Boz вне форума   Ответить с цитированием
Старый 02-04-2009, 20:59   #42
Boz
[]||||||[]
 
Аватар для Boz
 
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
Conficker - в режиме ожидания
Boz вне форума   Ответить с цитированием
Старый 03-04-2009, 00:50   #43
RR_Nik
Flying Officer
 
Регистрация: Jan 2006
Сообщений: 1,367
ничё не понимаю чё вы написали, но svchost замучал требованием выхода в инет. Обрубает всё Аутпост.
Как с этой бякой бицца?
__________________
RR_Nik вне форума   Ответить с цитированием
Старый 03-04-2009, 02:39   #44
Boz
[]||||||[]
 
Аватар для Boz
 
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
Выкинуть комп на мусорку и купить новый

По Conficker:

Основная инфа - есть немного для диагностики и удаления Сonficker.

Онлайн тест на Conficker.B/C и более поздних версий - (если конечно есть сомнения в том, что собственный антивирь не справляется. Хотя есть подозрения, что при работающем фаере тест не работает. Успешный тест см. кортинку).

Основные симптомы: Conficker.A/B ежедневно проверяют около 250-ти доменных имен (т.е. это количество исходящих соединений от svchost), Conficker.C - 50000 доменных имен.

Оперативку чистить этим

Детектор - детектит длл-ку только для Conficker.B/C (ранняя версия сканера).

Тулза для скана и вакцинации Nonficker, которая предотвращает старт версий A/B/C и возможно D.

Червяк юзает уязвимость, так что заглядываем сюда, внематочно читаем, проникаемся и латаем дырку с помощью ms update (обновления за октябрь 2008-го).

ПыСы Все известные антивири с апдейтом вирусной базы за март-апрель сего года по всеобщим заверениям должны детектить активность червя в памяти и сканить его длл-ку без проблем (для всех известных на сегодняшний день версий ).
Миниатюры
Нажмите на изображение для увеличения
Название: contest.jpg
Просмотров: 2122
Размер:	33.6 Кб
ID:	7695  
Boz вне форума   Ответить с цитированием
Старый 03-04-2009, 18:31   #45
RR_Nik
Flying Officer
 
Регистрация: Jan 2006
Сообщений: 1,367
Спасибо!
__________________
RR_Nik вне форума   Ответить с цитированием
Старый 03-04-2009, 19:43   #46
RR_Joy
불친절한 한국어 사기꾼™ True хохол
Администратор
 
Аватар для RR_Joy
 
Регистрация: Jul 2004
Адрес: 54°43' с.ш. 20°30' в.д.
Сообщений: 7,247
Цитата:
Сообщение от RR_Boz Посмотреть сообщение
skip
спс за развернутую инфу

ЗЫ а у меня другая картинко
Миниатюры
Нажмите на изображение для увеличения
Название: status_clean.JPG
Просмотров: 2255
Размер:	13.7 Кб
ID:	7696  
__________________
DAAAAAAHHHH!!!
Админ, прежде всего - Царь и Бог, а потом уже читак и п***рас © bash.org.ru

RR_Joy вне форума   Ответить с цитированием
Старый 04-04-2009, 09:12   #47
RR_iVan
LeR19_naVi-HS_Kenshi
 
Аватар для RR_iVan
 
Регистрация: Nov 2005
Адрес: Саратов
Сообщений: 1,382
Цитата:
Сообщение от RR_Joy Посмотреть сообщение
спс за развернутую инфу

ЗЫ а у меня другая картинко
+1
__________________

Алкоголизм - главное национальное хобби. Все остальные хобби так или иначе к нему сводятся.
RR_iVan вне форума   Ответить с цитированием
Старый 04-04-2009, 13:30   #48
SHMEL
Squadron Leader
 
Аватар для SHMEL
 
Регистрация: Aug 2004
Сообщений: 2,070
дякую Жорег. Винда апдейтится регулярно поэтому видать миновала меня чаша сия. Но пригодицца.
__________________

Join to UEE NAVY!


Код для регистрации и получения 5000кр - STAR-WQ2X-PK3C
SHMEL вне форума   Ответить с цитированием
Старый 13-04-2009, 15:35   #49
Boz
[]||||||[]
 
Аватар для Boz
 
Регистрация: Sep 2004
Адрес: Kiev
Сообщений: 2,635
http://www.kaspersky.ru/news?id=207732945
Boz вне форума   Ответить с цитированием
Старый 13-12-2010, 13:36   #50
Velvel704
Aircraftsman
 
Аватар для Velvel704
 
Регистрация: Dec 2010
Сообщений: 2
Похоже наши компы Зомби, и какаента сволочь тупо делает с ними все что хочет)))
Velvel704 вне форума   Ответить с цитированием
Старый 13-12-2010, 15:21   #51
Velvel704
Aircraftsman
 
Аватар для Velvel704
 
Регистрация: Dec 2010
Сообщений: 2
или http://www.filecheck.ru/process/svchost.exe.html
Velvel704 вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:17.


Red Rodgers official site. Powered by TraFFa. ©2000 - 2024, Red Rodgers
vBulletin Version 3.8.12 by vBS. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot