Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Уязвимости - Странное соединение.

Ответить
Настройки темы
Уязвимости - Странное соединение.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif tego.gif
(3.7 Kb, 9 просмотров)
При работе в интернете в браузере Opera могло появлятся окошко в углу от касперского "opera.exe сойденение установлено". Почему оно конектилось незнаю, но проблемы ето не делало, хотя непонятно почему так происходило ранше при другой винде такого не было. Сегодня уже раз 15 выскакивало от касперского "generic host process for win32 services сойденение установлено". Никогда такое не выскакивало. Касперский постоянно обновляется. Проверил и утилитой от вебера ничего. Что ето значит и опасно ли ето незнаю. Потом проверил откуда конект.. из локальной сети вот скрин:

Отправлено: 21:26, 23-07-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:47, 23-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(30.1 Kb, 2 просмотров)

Логи отсылал в поддержку касперского там проверяли. Прикрепил логи, после етих логов мне сказали выполнить скрипт который я выполнил..
Цитата:
begin
QuarantineFile('deskpan.dll', 'CHQ=N');
QuarantineFile('D:\tuneup\SystemOptimizer.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\AliIde.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\CmdIde.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\lbrtfdc.sys', 'CHQ=S');
QuarantineFile('C:\WINDOWS\System32\Drivers\TosIde.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\ViaIde.sys', 'CHQ=N');
QuarantineFile('c:\docume~1\9335~1\locals~1\temp\rarsfx0\1992023.exe', 'CHQ=S');
QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\_uninst_31779455.bat', 'CHQ=S');
QuarantineFile('c:\docume~1\9335~1\locals~1\temp\2350369\1992023.exe', 'CHQ=S');
BC_QrFile('D:\tuneup\SystemOptimizer.exe');
BC_QrFile('C:\WINDOWS\System32\Drivers\AliIde.sys');
BC_QrFile('C:\WINDOWS\System32\Drivers\CmdIde.sys');
BC_QrFile('C:\WINDOWS\System32\Drivers\lbrtfdc.sys');
BC_QrFile('C:\WINDOWS\System32\Drivers\TosIde.sys');
BC_QrFile('C:\WINDOWS\System32\Drivers\ViaIde.sys');
BC_Activate;
RebootWindows(true);
end.
Похоже атака из сети не знаю как ее предотвратить комп вроде спрятан от других пользователей . Менял ип тоже самое вновь конектится. Сейчас перестало к вечеру... ну думаю ето не надолго..

Отправлено: 23:01, 23-07-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Bodo S.:
Логи отсылал в поддержку касперского там проверяли. »
супер) а мы здесь причем тогда?

Правила хелпера не лезть в лечение пациента, получающего его в другом месте.

Долечивайтесь у касперского, если после лечения останутся проблемы, прошу к нам на огонек со свежими логами

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:56, 24-07-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Уязвимости - Странное соединение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Здравствуйте, странное соединение двух устройств (питание) в Acer m3641 Gameframe Прочее железо 7 20-01-2011 07:17
FreeBSD - Странное обновление tehnik_srs Общий по FreeBSD 3 14-01-2011 10:29
Странное поведение Haos64 Непонятные проблемы с Железом 16 04-03-2010 16:06
Странное включение... Rustem Microsoft Windows 2000/XP 7 08-05-2007 16:33
странное выключение XP? ZORG666 Microsoft Windows 2000/XP 1 23-11-2005 20:00




 
Переход