Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует браузеры

Закрытая тема
Настройки темы
Вирус блокирует браузеры

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z hijackthis.7z
(2.1 Kb, 25 просмотров)
Вирус блокировал все браузеры. После выполнения скриптов полегчало. Выкладываю логи с зараженного компа, но думаю, что что-то еще осталось. В Outposte видно, что какойто "n\a" порцесс создает трафик и svchost лезет по адресу 77.44.0.2(3)

Отправлено: 15:32, 08-04-2009

 

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Браузеры заработали уже после первого дня чистки, но не понятный "n\a" процесс так и остался и периодически генерирует небольшой трафик. Причем для него невозможно установить ни одно из правил разрешения\блокировки ни по адресам, ни по портам - свойства недоступны.
Процесс svchost так и лезет по адресам 77.44.0.2 и 77.44.0.3 и тоже обменивается трафиком, причем его можно заблокировать средствами ОutРostv4.0, но тогда блокируется интернет. Впрочем насчет svchost у меня нет 100% уверенности, может это прога какая, но раньше этого не было. И потом, если я хочу заблокировать какой либо программе выход в интернет остальные-то не должны блокироваться.
А насчет n\a я как-то даже и не сомневаюсь. Деструктивных функций никаких не наблюдается кроме трафика, иногда правда очень активного. Да и как-то не чень приятно знать, что тебя используют. Для наглядности прикладываю скриншот. На форуме OutPosta ничего подобного не нашел. Попробую потом тему открыть - спросить у людей.

Последний раз редактировалось levantin, 22-06-2010 в 17:30.


Отправлено: 17:53, 21-04-2009 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата levantin:
Процесс svchost так и лезет по адресам 77.44.0.2 и 77.44.0.3 »
Цитата:
inetnum: 77.44.0.0 - 77.44.0.255
netname: GAMMATELECOM-DSL-NET
descr: Gammatelecom xDSL Routed
xdsl.business-dsl.co.uk
Это вам ни о чем не говорит?
Если остались подозрения на наличие вирусов, сделайте новые логи по правилам, outpost временно деинсталлируйте и включите брандмауэр windows.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:49, 21-04-2009 | #32


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Цитата:inetnum: 77.44.0.0 - 77.44.0.255
netname: GAMMATELECOM-DSL-NET
descr: Gammatelecom xDSL Routed
xdsl.business-dsl.co.uk
Это вам ни о чем не говорит? »
Ни о чем не говорит.

И вообще - финал такой получается:
22.04 в компе утром не оказалось сетевых подключений ни локалки, ни инета и расшаренных принтеров. Установка новых невозможна - толи служба недоступна, толи что-то отсутствует, сейчас уже не помню точно. Хотел восстановить реестр из файла сделанного при помощи AusLogics BoostSpeed - система отказалась загружаться. Вообщем отформатировал диск С и т.д. Хотел как лучше, аполучилось как всегда. Пока так стоит работает. Я так думаю, что и остальные компы локалки - через которые нет выхода в инет - надо от локалки отсоединять и чистить, только времени на это не хватает. А эту ветку пора закрывать.

Отправлено: 17:15, 24-04-2009 | #33


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата levantin:
2.04 в компе утром не оказалось сетевых подключений ни локалки, ни инета и расшаренных принтеров. »
Это точно не результаты лечения, все последние логи были чистые. Вероятно outpost вы все таки оставили и проблема была в нем (настройки, блокировка dll (если их обновления были) и пр.)
Цитата levantin:
А эту ветку пора закрывать. »
Ок.
Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого вам интернета!

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 24-04-2009 | #34



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует браузеры

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Браузеры не видят интернет VtaMC Microsoft Windows Vista 10 13-04-2013 00:30
Как запустить браузеры DENoszone AutoIt 2 19-03-2009 15:25
Браузеры не работают по HTTP(S) AVTS Лечение систем от вредоносных программ 1 09-09-2008 09:50
Интернет - Не работают браузеры musician Microsoft Windows 2000/XP 5 27-01-2008 20:22
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход