Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус? / 9 сообщений из 9, страница 1 из 1
07.10.2020, 09:36
    #40006031
alex_ll
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
Сейчас залез на сервер - там уже несколько дней касперский через каждые 3-4 минуты выдает
"заблокирован опасный веб-адрес https://vihansoft.ir/sys.dll"
Браузер там не запущен. Где капать, кого/чего убивать?
...
Рейтинг: 0 / 0
07.10.2020, 09:50
    #40006037
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
Каспером полную проверку запусти для начала. Может он в логи пишет кто именно туда стучится.
...
Рейтинг: 0 / 0
07.10.2020, 10:06
    #40006039
alex_ll
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
Dima T,
Полная проверка 40 мин назад. Ничего не найдено. Сейчас перезагрузил комп вроде пока сообщений нет. Запустил еще одну проверку. Самое главное не понятно кто по этому адресу пытается залезть.
Сообщение из логов.
07.10.2020 13.07.25;Заблокирован опасный веб-адрес; https://vihansoft.ir/sys.dll;https://vihansoft.ir/sys.dll;Веб-адрес;Веб-адрес обнаружен в базе вредоносных веб-адресов;WindowsHostService;10/07/2020 13:07:25

Я так понимаю WindowsHostService многие могут использовать.
...
Рейтинг: 0 / 0
07.10.2020, 14:30
    #40006172
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
alex_ll,

это майнер биткоинов. А чтобы найти засранца sysinternals тебе в помощь, конкретно tcpview
...
Рейтинг: 0 / 0
07.10.2020, 14:42
    #40006181
Roman Mejtes
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
антивирус не гарантирует обнаружение всех вирусов, более того, если файл подписан эцп от доверенного центра сертификации, то файл вообще не проверяется (обычно). + авторы вирусов стараются мимикрировать свои создания, чтоб антивирус не определял их в рантайме. проверять на вирусы диск нужно в гарантированно чистой системе.
...
Рейтинг: 0 / 0
07.10.2020, 17:05
    #40006309
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
можно проверить авастом, он может проверять до загрузки самой системы.
...
Рейтинг: 0 / 0
07.10.2020, 17:25
    #40006318
НеофитSQL
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
MazoHist
alex_ll,

это майнер биткоинов. А чтобы найти засранца sysinternals тебе в помощь, конкретно tcpview


Там же найдете strings.exe, который можно натравить на копию полного бэкапа в оффлайне - посмотреть, в каком из файлов интересующая вас строка может оказаться (если она незашифрована вирусом, не все хакеры умные).
...
Рейтинг: 0 / 0
09.10.2020, 01:59
    #40006773
SAS2014
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
или взять флеш сделать ее загрузочной https://www.kaspersky.ru/downloads/thank-you/free-rescue-disk загрузится с нею и проверить диск
...
Рейтинг: 0 / 0
09.10.2020, 02:01
    #40006774
SAS2014
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирус?
анализ трафика можно использовать Wireshark или TCPView
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус? / 9 сообщений из 9, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]