|
|
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
завелся в компе на XP троян или adware, посылающий большой трафик куда-то, при разрыве соединения сервис lsass начинает тратить 99% процессорного времени и вешать машину (что это за сервис,кстати, за что отвечает?) . Kaspersky и NOD при сканировании ничего не находят, но при следующем запуске их исполняемые файлы исчезают.Какой программой можно хоть узнать, на какой адрес или IP уходит трафик, и желательно,какой exe его шлет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 14:32 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
в комадной строке: netstat -bn А вообще поставьте фаервол. Нод и Касперский с новыми базами?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 15:03 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
Это означает, что твои антивирусы скомпроментированы. Теперь надо привлекать внешнею лечилку или переустанавливать ОС с нуля. И похоже твой компьютер стал членом ботнет. Трафик можно узнать каким либо монитором, штатный netmon если установлен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 17:05 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
переставил nod, он нашел троян и удалил, но отсылка данных продолжается (netstat показывает). на десяток разных IP приложением lsass.exe. я нашел и отключил службы,которые его используют (кстати, киньте в форум плиз lsass.exe из winxp, nod в нем ничего не нашел, но вдруг там что сидит).но не пойму,почему lsass продолжает висеть в процессах и его нельзя завершить,как и прибить exe.не знаете,почему? (слышал,вроде трояны умеют менять свое имя процесса, даже если запущены в другом exe??)а загрузочной дискеты win98 сейчас нет,чтоб прибить lsass, пытаюсь найти ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 17:29 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
автора загрузочной дискеты win98 сейчас нет,чтоб прибить lsass, пытаюсь найти У тебя что система на FAT тогда сам виноват. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 17:40 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
а черт.уже на NTFS. сделал себе в hosts блокировку IP куда идет трафик, 127.0.0.1 94.126.88.148 127.0.0.1 193.238.131.157 127.0.0.1 83.242.189.74 может поможет.не посоветуете хороший traffic inspector? после того как порезал lsass, виндовый значок подключения с трафиком исчез ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 17:48 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
Уверено идешь к разрушению системы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 17:54 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
ставлю outpost firewall ,может поможет.как вообще лучше всего запретить отсылку инфы на определенные ip? я уже все их вижу в netmon. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 18:24 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
И все их тысячи и миллионы будешь запрещать? А не лопнешь. Это не решение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 18:39 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
aktзавелся в компе на XP троян или adware, посылающий большой трафик куда-то, при разрыве соединения сервис lsass начинает тратить 99% процессорного времени и вешать машину (что это за сервис,кстати, за что отвечает?) . Kaspersky и NOD при сканировании ничего не находят, но при следующем запуске их исполняемые файлы исчезают.Какой программой можно хоть узнать, на какой адрес или IP уходит трафик, и желательно,какой exe его шлет? Обратитесь сюда или сюда , в раздел лечение от компьютерных вирусов... Если хотите все сделать сами, то рекомендую HiJackThis + AVZ4... правда необходимо будет потратить время на изучение документации к продуктам... ИМХО: рекомендую обратится к профи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 19:40 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
я сделал как посоветовал профи 1)поставил вторую винду XP 2) файл services.dat перенес оттуда 3)переставил ms sql ,потому что он после этого не работал. заняло два часа,но вирусы и трояны исчезли!! это притом что антивирусы не помогали.я еще заглянув в реестр,увидел что там посторонняя дрянь прописалась в службах,заменив lsass.exe и services.exe. причем антивирусы увидели их,только когда я запустил их из второй винды (видимо,она не давала им доступ к этим exe), по крайней мере они даже для копирования не доступны из той винды,в которой запущены.одно я не пойму-как вирусы смогли переписать эти файлы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2010, 22:24 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
В серьёзных случаях надо лечиться из под Безопасного режима. Иногда нужно грузиться с диска и лечить с него. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2010, 09:48 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
Лечиться надо из другой, не скомпроментированой ОС ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2010, 10:30 |
|
||
|
помогите справиться с трояном
|
|||
|---|---|---|---|
|
#18+
aktя сделал как посоветовал профи 1)поставил вторую винду XP 2) файл services.dat перенес оттуда 3)переставил ms sql ,потому что он после этого не работал. профи в SQL наверное, а вам нужны профи в борьбе со зловредами... Если бы Вы обратились на один из этих форумов, и прочитали правила, то выяснили бы для себя, что вначале Вы должны были бы собрать первоначальные ЛОГи, с помощью утилит AVZ4 и HiJackThis, для анализа специалистами. После разбора ЛОГов, helper принимает решение об использовании утилит для удаления обнаруженных зловредов и готовит для Вас набор скриптов, которые необходимо выполнить в определенной утилите или советует применение утилиты для первоначального лечения. Утилит для борьбы со зловредами достаточно много - плюс к тем двум, которые перечисленны выше RSIT, OtMoveIt, Gmer, IceSword, CureIt, MBAM - это из того, чем пользуются наиболее часто... поэтому я, Вам и посоветовал обратится по ссылкам. PS: правда есть одно, но... иногда бывает быстрее все переставить с нуля, чем лечить "убитое"... но решать Вам, тем более при переносе "старых" файлов, Вы снова можете заразить машину... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.05.2010, 22:26 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1499840]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
167ms |
get topic data: |
12ms |
get first new msg: |
6ms |
get forum data: |
3ms |
get page messages: |
70ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 509ms |

| 0 / 0 |
