Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Атака с разных айпи на один и тот же порт

Ответить
Настройки темы
Атака с разных айпи на один и тот же порт

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log.txt
(13.8 Kb, 2 просмотров)
скрин:
переподключение не помогает. если быть точнее, выбирается другой порт и атака производится на него.

у меня есть подозрение, что это как-то связано с svchost.exe

то что он не относится к сервисным и не имеет название выглядит немного странно
ещё он делает странные запросы(я проверил по PID) на hosted-by.ecatel.net: 80, и вот такое:

+
из лога аутпоста
Код: Выделить весь код
2010/06/30 17:54:55   [SVСHОST.EXE:800] block start dde session "IExplore" [00096540]
PID совпадает с подозрительным

также я по этому случаю сделал проверку AVZ

Заключение: кто-либо сталкивался с такой проблемой? как лечить?
возможно из-за этого у меня иногда провисает на пару секунд комп и редкие рандомные ребуты...

Отправлено: 14:59, 30-06-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\Schedule','Start', 2);
end.
Перезагрузитесь и сделайте лог virusinfo_syscheck.zip

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:30, 01-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделано

Отправлено: 11:45, 01-07-2010 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Теперь порядок в логе. Проблема решена?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:48, 01-07-2010 | #13


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


а что в ветке связанной с Schedule было в моей системе не так? хотелось бы узнать, для общего развития так сказать)
наверно да, но вообще я смотрю, что пакеты всё также как приходили на один и тот же порт так и приходят. но иногда смена адреса помогает)

Отправлено: 11:55, 01-07-2010 | #14


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Тип запуска службы был выставлен не тот, который полагается

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:03, 01-07-2010 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Атака с разных айпи на один и тот же порт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - По разному выглядит один и тот же документ на разных компьютерах Keitaro Microsoft Office (Word, Excel, Outlook и т.д.) 1 19-04-2010 14:59
Интернет - [решено] Открывается один и тот же рекламный сайт БОДИЧ Лечение систем от вредоносных программ 6 21-03-2010 16:53
Интернет - не пускает ни один браузер,выбрасывает на один и тот же сайт mopss Microsoft Windows 2000/XP 3 28-11-2009 02:17
FAQ - Два Пользователя на один порт свитча LRC Хочу все знать 10 08-10-2008 12:18
Разное - Как очистить кэш, тот что свап на диске и тот что на физ. памяти, не перезанружая ком x179 Хочу все знать 18 17-07-2008 21:11




 
Переход