Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Закрытая тема
Настройки темы
Info - Трояны - [Архив]

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реоганизация
 Достали эти твари. Хотел найти регистрилку на Вента  факс, захожу на ******* и начинает произвольно открываться всякая х.......!  AVP показ. что обнар. вирус JS.Trojan.Seecker-based, браузер закрывается. Потом проверяю сканером - все нормально.
Запускаю опять - и все снова. На других страницах это не проявлялось (кроме порнушных) .Что делать ???

Отправлено: 21:54, 06-08-2002

 
2678


Сообщения: n/a

Профиль | Цитировать


почему Антивирус Касперского
совершенно не обнаруживает троянскую программу
Trojan horse BackDoor.Agent.2.H
Обнаружил случайно, поставив ради интереса AVG Antivirus,
хотя подозрения были уже давно.
Проблема в том, что после загрузки и каждый раз при входе
в ИНТЕРНЕТ приложение SVCHOST.EXE требует отправки UDP пакетов на адрес:
239.255.255.250 удаленный порт 1900, 1900,123, 3013 локальный порт 3007,
3014,123,3013 (отправка заблокирована АНТИХАКЕРОМ КАСПЕРСКОГО)
Отправку пытается осуществить приложение
Generic Host Process for Win32 Services.
Вопрос:- Это что вирус? Как можно узнать что за информация в этом
UDP пакете?
- Что это за адрес 239.255.255.250, куда осуществляется эта отправка?
- Что будет с системой если удалить SVCHOST.EXE ?
- И как прекратить эти попытки отправок ?
- Теперь сомневаюсь в доверии Антивирусу Касперского?
Касперский Антивирус имеется, вовремя обновляется,регулярно проверяет
систему, никаких тревожных сигналов, ничего не находит.

Отправлено: 05:19, 26-03-2006 | #111



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


2678
1) В каком файле "AVG Antivirus" обнаружил троян? В самом SVCHOST.EXE?
2) Описания вирусов есть на сайтах многих производителей ПО, возможно можно найти и этот. В ИБ есть соответствующая тема, посвященная этому вопросу, посмотри там.
3) Чтобы смотреть, что содержиться в пакетах, необходимо использовать снифферы. Подробнее - в поиск.
4) Как искать информацию об интернет адресах посмотри в теме про определение IP в Интернете (находиться в ХВЗ или в Сетях, точно не помню).
5) Если удалить "настоящий" SVCHOST.EXE, то не будут работать многие службы и приложения, в т. ч. сеть. Некоторые вирусы маскируются, заражая не сам системны файл, а создавая такой же, но в другом месте. В таком случае подобный файл м/б удален (но сперва необходимо проверить правильность).
6) Сетевой трафик легко блакируется соответствующими настройками ПСЭ, КАВ Антихакер у тебя вроде нормально с этим справляется, но можно проверить, прописано ли там соответствующее постоянное правило.
7) На счет надежности, здесь много "если" и "или". Во-первых, AVG мог ошибиться, во вторых, у тебя может быть слишком старая версия касперского (ты так и не написал, какую версию ты используешь). В инете есть несколько ресурсов, где можно проверять файлы сразу несколькими антивирусам, вон там можно более серьезно судить о надежности по выявлению вирусов конкретного типа. Примеры таких ресурсов указаны в объявлении в данном разделе, отправь туда "завирусованный" файл, чтобы определить, кто и что там находит. Если касперский таки его найдет, то проблема не в нем, а твоей системе и в версии.

-------
Будь проще...


Отправлено: 09:50, 26-03-2006 | #112


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


2678: Вот здесь глянь... и дальше по ссылкам. Эта проблема появляется с периодичностью пару раз в месяц.

ЗЫ: и переименуй тему поосмысленнее, пока ее не закрыли за несодержательность заголовка.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Последний раз редактировалось ShaddyR, 27-03-2006 в 13:28.


Отправлено: 12:59, 27-03-2006 | #113

2678


Сообщения: n/a

Профиль | Цитировать



Прошу прощения, троян был на рабочем (общем) компе, с ним я разобрался, был он в игрушке ( вместе с игрой и выкинул).

А, вот проблема с SVCHOST на домашнем, и как разобраться с этой проблемой пока не знаю?

Отправлено: 23:15, 27-03-2006 | #114


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


2678: ты внимательно прочел то, что тебе посоветовал Greyman? Если так, то там написано многое. Дополню, что имя адреса поможет узнать любой сетевой сервис whois, их в нете много.
ЗЫ: я правильно понял проблему домашнего компа?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Последний раз редактировалось ShaddyR, 28-03-2006 в 11:30.


Отправлено: 11:19, 28-03-2006 | #115


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


В результате: 1) при запуске системы непонятно откуда запускается проводник. При каждом запуске проводника комп ломится куда-то в интернет.

2) Жутко плодятся процессы под названием services.exe.

Антивирусная программа ничего не находит. В реестре ничего криминального вроде не запускается.
Что с этим делать??


Отправлено: 21:51, 14-04-2006 | #116


Пользователь


Сообщения: 90
Благодарности: 0

Профиль | Отправить PM | Цитировать


d_joy
Этот servises.exe - и есть троян, про который можно прочитать здесь. (В Note).

Последний раз редактировалось Neosofit, 14-04-2006 в 22:09. Причина: дополнение


Отправлено: 22:08, 14-04-2006 | #117


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде ничего подобного вин_таскс не показал.... То есть все запущеные services.exe вроде один и тот же файл. Проблема в том, что после повторного запуска проводника они съедают всю свободную память.

Отправлено: 23:41, 14-04-2006 | #118


Пользователь


Сообщения: 90
Благодарности: 0

Профиль | Отправить PM | Цитировать


Могу посоветовать malware scanner a-squared .

Отправлено: 00:18, 15-04-2006 | #119


Аватара для MuIIIeHb

Ветеран


Сообщения: 1059
Благодарности: 71

Профиль | Отправить PM | Цитировать


d_joy
Цитата:
Антивирусная программа ничего не находит.
А какая, если не секрет? И как дело обстоит с состоянием антивирусных баз?

-------
Не путайте меня, я и сам запутаюсь...........


Отправлено: 00:56, 15-04-2006 | #120



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Трояны - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Info - Борьба с Trojan-Ransom (трояны-вымогатели) Котяра Защита компьютерных систем 17 13-04-2010 06:49
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Трояны CREDO Хочу все знать 4 01-09-2003 00:28




 
Переход