|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DOS-атаки, сканирование портов, зависание (процесс services.exe) |
|
[решено] DOS-атаки, сканирование портов, зависание (процесс services.exe)
|
Новый участник Сообщения: 30 |
Здравствуйте!
Некоторое время назад Outpost выкидывал окошки с предупреждением о Дос-атаке и блокировании. IP-адреса были разные. Скорость "выкидывания окошек" была очень большая - по несколько раз за секунду. Через несколько минут компьютер завис. После перезагрузки (через Reset) полностью система так и не загрузилась, процесс services.exe занимал всю свободную память, т.е. около 98%. С компа знакомых нашла в интернете инструкцию по решению этой проблемы. В безопасном режиме вручную чистила реестр, после перезагрузки в безопасном режиме удалось восстановить систему. В безопасном режиме хотя бы система полностью загружалась, несмотря на то, что services.exe также занимал почти всю память. После восстановления системы проверяла на вирусы, всё было почищено и удалено. Через время ситуация повторилась - дос-атаки - зависание - перезагрузка - services.exe занимает всю свободную память. Снова восстанавливала систему. Последние несколько дней Outpost выдает сообщения с предупреждением о DOS-атаке и сканировании портов даже при отключенном интернете, т.е. по локальной сети провайдера. Из подозрительного (и того, чего раньше не было): 1. Системное окошко с предупреждением "В сети существуют совпадающие имена" и с одной кнопкой "ОК" 2. Системное окошко "Эта программа требует соединения с интернетом" (хотя подключение к интернету есть), значок в окошке - синяя буква "е", как у Интернет Эксплорера. Пользуюсь Оперой. При проверках НОДом и Outpost'-ом постоянно находятся трояны, преимущественно в system32 и Documents and Settings в подпапках. Сделала полную проверку системы по вашей инструкции, нашлось около 20 троянов в разных местах, удалены. Сделала логи, подключилась к интернету, снова есть Dos-атаки и сканирование портов. Прошу посмотреть предоставленные логи. Очень надеюсь на вашу помощь. Спасибо. |
|
Отправлено: 16:42, 17-01-2009 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать qaz741,
Скачайте http://www.nirsoft.net/utils/cports.zip Посмотрите, к какому адресу в сети пытается подключиться компьютер. Поищите в реестре адрес. Удалите значение (перед удалением сделайте резервную копию ключа). |
------- Отправлено: 01:17, 22-01-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата qaz741:
Цитата Pili:
Можете ещё попробовать переустановить драйвера сетевой карточки. А может у вас в системе не одна сетевая карта, например от wi-fi ещё есть? Встроенный брандмауэр надеюсь включен и в исключениях общий доступ к файлам и принтерам убрали? Цитата qaz741:
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. Скачайте Lop S&D Запустите, выберите язык (нажмите "Е", выберите Option 1 (Search) После окончания сканирования скопируйте текст из файла C:\lopR.txt в сообщение или запакуйте файл и вложите в сообщение |
|||
------- Последний раз редактировалось Pili, 22-01-2009 в 09:35. Отправлено: 09:00, 22-01-2009 | #12 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Severny:
1. alg.exe C:\WINDOWS\System32\alg.exe не знаю что это. 2. StarWindServiceAE.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe какое отношение имеет Alcohol к сети? Цитата Pili:
Цитата Pili:
Цитата Pili:
DHCP-клиент (DHCP Client) - нет. Тип запуска стоит авто, но не работает. При попытке запустить службу (Панель управления - Администрирование - Службы), выдает ошибку (скрин прилагаю) |
||||
Отправлено: 16:43, 22-01-2009 | #13 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата qaz741:
Служба DHCP-клиент (DHCP Client) является зависимой от служб Цитата:
Вероятно у вас не работает NetBIOS over TCP/IP, это не критично, может быть это побочный эффект от применения wwdc (тем более ip адрес компьютер получает), в свойствах подключений локальной сети вы видимо оставили службу доступа к файлам и принтерам сети и в настройках tcp/ip не убрали просмортр lmhosts и не отключили netbios через tcp/ip, попробуйте сделать настройки также как здесь предлагает p2u (Paul) там со скриншотами, если по его рекомендациям не будет работать, вернете все настройки обратно и включите то что отключили в wwdc, см. доп. здесь А логи вы не выложили. На компьютере одна сетевая карточка? |
||
------- Последний раз редактировалось Pili, 22-01-2009 в 20:37. Отправлено: 20:22, 22-01-2009 | #14 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Pili:
На компьютере физически две сетевые карточки, но одна карточка отключена через диспетчер устройств и не используется. Цитата Pili:
Буду смотреть ссылку, которую вы дали. Спасибо ![]() |
||
Отправлено: 20:40, 22-01-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата qaz741:
Цитата qaz741:
![]() В диспетчере устройств - вид - показать скрытые устройства - устройства не Plug and Play - Netbios через TCP/IP не выключен случайно? |
||
------- Отправлено: 20:57, 22-01-2009 | #16 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
При помощи wwdc включила NetBIOS, локальная сеть заработала ![]() Цитата Pili:
1. Клиент для сетей Майкрософт. (Как понимаю, отключаем. А для чего он?) 2. NWLink NetBIOS 3. NWLink IPX/SPX/NetBIOS-совместимый транспорт... 4. TCP/IP - не отключаем. Еще одно маленькое уточнение насчет локальной сети. При выключенном интернете есть возможность пользоваться мюторрентом, т.е. скачивать через местный торрент-трекер с сидов в своей сети. Иногда это важно (если вовремя не заплатить за интернет))) То есть не хочется терять эту возможность, вдруг отключение чего-то этому помешает. Логи уже завтра )) Спокойной ночи ![]() |
|||
Отправлено: 01:11, 23-01-2009 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата qaz741:
Цитата:
Цитата qaz741:
|
|||
------- Последний раз редактировалось Pili, 23-01-2009 в 09:24. Отправлено: 08:14, 23-01-2009 | #18 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Обещала логи, но руки не доходят до них, у меня грипп с температурой 39
![]() Проблема не решена (вернее, может и решена, но не подтверждена вами))), я не прощаюсь. |
Отправлено: 15:19, 25-01-2009 | #19 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать Pili,
Цитата Pili:
для примера прикрепляю скрин с обведенными двумя адресами, (постарался убрать лишних людей что не засоряли место). в левом верхнем углу показан адрес чела из той же сети физически, но конектиться он через инет, а в правом нижнем углу чел с нормальным адресом, для интереса можете пробить адрес из левого верхнего угла, чтоб было понятней что он внешний, сколько раз ему говорили, но он все равно рано или поздно переделывает, правда у него анлим и ему не страшен большой трафик ![]() |
|
Отправлено: 20:47, 25-01-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% | [mzd] | Microsoft Windows 2000/XP | 51 | 10-07-2018 11:15 | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
Вопрос - [решено] Сканирование портов | Sermion | Защита компьютерных систем | 4 | 22-04-2009 16:57 | |
Разное - Процесс services.exe проблема. | belohortvladimir | Microsoft Windows 2000/XP | 4 | 14-11-2008 20:03 | |
Загрузка - [решено] процесс services.exe | helge12 | Лечение систем от вредоносных программ | 8 | 26-08-2008 11:42 |
|