powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирусы
6 сообщений из 6, страница 1 из 1
Вирусы
    #33464200
vitaliy14
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте! Возникла следующая ситуация:
У меня дома стоит Win 2000 Server и есть файерволл Agnitum Outpost Firewall Pro.
Доступ в интернет по модему. Началось с того, что через некоторое время
после подключения (1-2 минуты) выскакивает сообщение об ошибке и рвется соединение. Потому что файерволл блокирует приложения SMSS.exe, CSRSS.exe . Вот отрывок лога файерволла

Код: plaintext
1.
2.
3.
 29 . 12 . 2005   09 : 42 : 22 	CSRSS.EXE	 00 : 00 : 00 	 0  bytes	 0  bytes	TCP	cuckoo.nevada.edu	n/a	*.*.*.*	 1786 	Неизвестно	Заблокированные	Block All Activity
  29 . 12 . 2005   09 : 42 : 22 	SERVICES.EXE	 00 : 00 : 00 	 260  bytes	 62  bytes	UDP	mailrelay1.gazsvyaz.ru	DNS	 172 . 29 . 3 . 158 	 1787 	Исходящее	Разрешенные	Allow DNS Resolving

 29 . 12 . 2005   09 : 42 : 23 	SMSS.EXE	 00 : 00 : 00 	 0  bytes	 0  bytes	TCP	ntp0.cornell.edu	n/a	*.*.*.*	 1788 	Неизвестно	Заблокированные	Block All Activity 
и в таком духе! Протокол TCP, удаленный адрес каждый раз разный (здесь ntp0.cornell.edu, cuckoo.nevada.edu), но периодически повторяются. IP-ишник
*.*.*.* :). Порт тоже меняется (здесь 1786, 1788). В C:\Winnt появилась новая папка WinSecurity с того дня, когда начались «глюки». В ней и содержатся приложения CSRSS.EXE, SMSS.EXE, SERVICES.EXE(настоящие лежат в C:\Winnt\system32) и другие файлы расширения(dli, ory,tst,run,nop).
Понятно что это вирус! Вопрос как его полностью прибить? Порядок действий напишите! И если не трудно про сам вирус!(для общего кругозора)

Зы У меня касперского нет поеду покупать. Какая версия подойдет для
Win 2000 Server?
...
Рейтинг: 0 / 0
Вирусы
    #33464277
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хм, для начала просканируйте систему вот этим (полнофункциональный сканер от DrWeb'a, полные базы. Одно ограничение - обновить нельзя, надо каждый раз по-новой качать.
...
Рейтинг: 0 / 0
Вирусы
    #33464523
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitaliy14Здравствуйте! Возникла следующая ситуация:
У меня дома стоит Win 2000 Server и есть файерволл Agnitum Outpost Firewall Pro.


Ну почитайте руководство... не предназначен аутпост для работы с среверами.
...
Рейтинг: 0 / 0
Вирусы
    #33464533
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сделай сначала аутпосту дисэйбл - а потом проверь.
---------------------------------------------
Не забудь поставить фильтр между мозгами и языком!
Best regards/Bol
...
Рейтинг: 0 / 0
Вирусы
    #33465395
vitaliy14
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BolСделай сначала аутпосту дисэйбл - а потом проверь.
---------------------------------------------
Не забудь поставить фильтр между мозгами и языком!
Best regards/Bol


Он уже года три так стоит нбыло проблем.... проблемы появились сейчас и...

Код: plaintext
 В C:\Winnt появилась новая папка WinSecurity с того дня, когда начались «глюки». В ней и содержатся приложения CSRSS.EXE, SMSS.EXE, SERVICES.EXE(настоящие лежат в C:\Winnt\system32) и другие файлы расширения(dli, ory,tst,run,nop).

никак не смущает? Почему она появилась именно за день до того, когда начались проблемы. Очень похоже на троян???
...
Рейтинг: 0 / 0
Вирусы
    #33466330
GlebZ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.x@mm.html
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирусы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]