Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

С этого компа вчера по заверениям провайдера шла ddos атака, в логах файрволла действительно было ненормальное кол-во соединений по 80 порту. Антивирус на машине (nod, базы свежие) молчал.

В логах ничего особо подозрительного не заметил, посмотрите плиз, может я что пропускаю?

Ссылка на комментарий
Поделиться на другие сайты

C:\WINDOWS\system32\cd_clint.dll >>>>> AdvWare.Win32.Cydoor.a успешно удален

AVZ постаралась :)

Это конечно раритет....где взял?

Возьму только на анализ возможно новая версия...если это что я думаю....

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\poserv.exe','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

C:\WINDOWS\system32\igfxtray.exe

Это легитимный файл.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

akoK: лог выслал только сейчас, раньше не получилось до компа добраться

Это конечно раритет....где взял?

это ты про комп? у нас и не такие есть...

Griffon Master: C:\WINDOWS\system32\igfxtray.exe - это Intel Extreme Graphics :shock_1:

C:\WINDOWS\system32\cd_clint.dll >>>>> AdvWare.Win32.Cydoor.a успешно удален

насколько мне известно, эта х...ень не могла такого вызвать

С этого компа вчера по заверениям провайдера шла ddos атака,

или нет?

Кстати, сейчас этот комп никого по сети не пускает - проблемы похоже с протоколом TCP-IP

Ссылка на комментарий
Поделиться на другие сайты

Кстати, сейчас этот комп никого по сети не пускает - проблемы похоже с протоколом TCP-IP

winsockfix или lspfix в помощь.

Ссылка на комментарий
Поделиться на другие сайты

Ага карантин пустой...

это ты про комп? у нас и не такие есть...

Я про зловреда...похож на одну из версий

Virus.Win32.Porex.a от 17 окт 2002

или

Virus.Win32.Porex.b от 21 дек 2005

Возможно новая версия, или модификация, или вообще новый зловред...без образца не разберешся.

Теперь необходимо проверить пару файлов отвечающих необходимым параметрам для заражения и проверить на http://www.virustotal.com/ (запостить результат теста здесь).

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...