|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив] |
|
Info - Трояны - [Архив]
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Достали эти твари. Хотел найти регистрилку на Вента факс, захожу на ******* и начинает произвольно открываться всякая х.......! AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ??? |
|
Отправлено: 21:54, 06-08-2002 |
2678
Сообщения: n/a |
почему Антивирус Касперского
совершенно не обнаруживает троянскую программу Trojan horse BackDoor.Agent.2.H Обнаружил случайно, поставив ради интереса AVG Antivirus, хотя подозрения были уже давно. Проблема в том, что после загрузки и каждый раз при входе в ИНТЕРНЕТ приложение SVCHOST.EXE требует отправки UDP пакетов на адрес: 239.255.255.250 удаленный порт 1900, 1900,123, 3013 локальный порт 3007, 3014,123,3013 (отправка заблокирована АНТИХАКЕРОМ КАСПЕРСКОГО) Отправку пытается осуществить приложение Generic Host Process for Win32 Services. Вопрос:- Это что вирус? Как можно узнать что за информация в этом UDP пакете? - Что это за адрес 239.255.255.250, куда осуществляется эта отправка? - Что будет с системой если удалить SVCHOST.EXE ? - И как прекратить эти попытки отправок ? - Теперь сомневаюсь в доверии Антивирусу Касперского? Касперский Антивирус имеется, вовремя обновляется,регулярно проверяет систему, никаких тревожных сигналов, ничего не находит. |
Отправлено: 05:19, 26-03-2006 | #111 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать 2678
1) В каком файле "AVG Antivirus" обнаружил троян? В самом SVCHOST.EXE? 2) Описания вирусов есть на сайтах многих производителей ПО, возможно можно найти и этот. В ИБ есть соответствующая тема, посвященная этому вопросу, посмотри там. 3) Чтобы смотреть, что содержиться в пакетах, необходимо использовать снифферы. Подробнее - в поиск. 4) Как искать информацию об интернет адресах посмотри в теме про определение IP в Интернете (находиться в ХВЗ или в Сетях, точно не помню). 5) Если удалить "настоящий" SVCHOST.EXE, то не будут работать многие службы и приложения, в т. ч. сеть. Некоторые вирусы маскируются, заражая не сам системны файл, а создавая такой же, но в другом месте. В таком случае подобный файл м/б удален (но сперва необходимо проверить правильность). 6) Сетевой трафик легко блакируется соответствующими настройками ПСЭ, КАВ Антихакер у тебя вроде нормально с этим справляется, но можно проверить, прописано ли там соответствующее постоянное правило. 7) На счет надежности, здесь много "если" и "или". Во-первых, AVG мог ошибиться, во вторых, у тебя может быть слишком старая версия касперского (ты так и не написал, какую версию ты используешь). В инете есть несколько ресурсов, где можно проверять файлы сразу несколькими антивирусам, вон там можно более серьезно судить о надежности по выявлению вирусов конкретного типа. Примеры таких ресурсов указаны в объявлении в данном разделе, отправь туда "завирусованный" файл, чтобы определить, кто и что там находит. Если касперский таки его найдет, то проблема не в нем, а твоей системе и в версии. |
------- Отправлено: 09:50, 26-03-2006 | #112 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать 2678: Вот здесь глянь... и дальше по ссылкам. Эта проблема появляется с периодичностью пару раз в месяц.
ЗЫ: и переименуй тему поосмысленнее, пока ее не закрыли за несодержательность заголовка. |
------- Последний раз редактировалось ShaddyR, 27-03-2006 в 13:28. Отправлено: 12:59, 27-03-2006 | #113 |
2678
Сообщения: n/a |
Прошу прощения, троян был на рабочем (общем) компе, с ним я разобрался, был он в игрушке ( вместе с игрой и выкинул). А, вот проблема с SVCHOST на домашнем, и как разобраться с этой проблемой пока не знаю? |
Отправлено: 23:15, 27-03-2006 | #114 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Последний раз редактировалось ShaddyR, 28-03-2006 в 11:30. Отправлено: 11:19, 28-03-2006 | #115 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать В результате: 1) при запуске системы непонятно откуда запускается проводник. При каждом запуске проводника комп ломится куда-то в интернет.
2) Жутко плодятся процессы под названием services.exe. Антивирусная программа ничего не находит. В реестре ничего криминального вроде не запускается. Что с этим делать?? |
Отправлено: 21:51, 14-04-2006 | #116 |
Пользователь Сообщения: 90
|
Профиль | Отправить PM | Цитировать d_joy
Этот servises.exe - и есть троян, про который можно прочитать здесь. (В Note). |
Последний раз редактировалось Neosofit, 14-04-2006 в 22:09. Причина: дополнение Отправлено: 22:08, 14-04-2006 | #117 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вроде ничего подобного вин_таскс не показал.... То есть все запущеные services.exe вроде один и тот же файл. Проблема в том, что после повторного запуска проводника они съедают всю свободную память.
|
Отправлено: 23:41, 14-04-2006 | #118 |
Пользователь Сообщения: 90
|
Профиль | Отправить PM | Цитировать Могу посоветовать malware scanner a-squared .
|
Отправлено: 00:18, 15-04-2006 | #119 |
Ветеран Сообщения: 1059
|
Профиль | Отправить PM | Цитировать d_joy
Цитата:
|
|
------- Отправлено: 00:56, 15-04-2006 | #120 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Info - Борьба с Trojan-Ransom (трояны-вымогатели) | Котяра | Защита компьютерных систем | 17 | 13-04-2010 06:49 | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Трояны | CREDO | Хочу все знать | 4 | 01-09-2003 00:28 |
|