powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус?
9 сообщений из 9, страница 1 из 1
Вирус?
    #40006031
Фотография alex_ll
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сейчас залез на сервер - там уже несколько дней касперский через каждые 3-4 минуты выдает
"заблокирован опасный веб-адрес https://vihansoft.ir/sys.dll"
Браузер там не запущен. Где капать, кого/чего убивать?
...
Рейтинг: 0 / 0
Вирус?
    #40006037
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Каспером полную проверку запусти для начала. Может он в логи пишет кто именно туда стучится.
...
Рейтинг: 0 / 0
Вирус?
    #40006039
Фотография alex_ll
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T,
Полная проверка 40 мин назад. Ничего не найдено. Сейчас перезагрузил комп вроде пока сообщений нет. Запустил еще одну проверку. Самое главное не понятно кто по этому адресу пытается залезть.
Сообщение из логов.
07.10.2020 13.07.25;Заблокирован опасный веб-адрес; https://vihansoft.ir/sys.dll;https://vihansoft.ir/sys.dll;Веб-адрес;Веб-адрес обнаружен в базе вредоносных веб-адресов;WindowsHostService;10/07/2020 13:07:25

Я так понимаю WindowsHostService многие могут использовать.
...
Рейтинг: 0 / 0
Вирус?
    #40006172
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex_ll,

это майнер биткоинов. А чтобы найти засранца sysinternals тебе в помощь, конкретно tcpview
...
Рейтинг: 0 / 0
Вирус?
    #40006181
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
антивирус не гарантирует обнаружение всех вирусов, более того, если файл подписан эцп от доверенного центра сертификации, то файл вообще не проверяется (обычно). + авторы вирусов стараются мимикрировать свои создания, чтоб антивирус не определял их в рантайме. проверять на вирусы диск нужно в гарантированно чистой системе.
...
Рейтинг: 0 / 0
Вирус?
    #40006309
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
можно проверить авастом, он может проверять до загрузки самой системы.
...
Рейтинг: 0 / 0
Вирус?
    #40006318
НеофитSQL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MazoHist
alex_ll,

это майнер биткоинов. А чтобы найти засранца sysinternals тебе в помощь, конкретно tcpview


Там же найдете strings.exe, который можно натравить на копию полного бэкапа в оффлайне - посмотреть, в каком из файлов интересующая вас строка может оказаться (если она незашифрована вирусом, не все хакеры умные).
...
Рейтинг: 0 / 0
Вирус?
    #40006773
SAS2014
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
или взять флеш сделать ее загрузочной https://www.kaspersky.ru/downloads/thank-you/free-rescue-disk загрузится с нею и проверить диск
...
Рейтинг: 0 / 0
Вирус?
    #40006774
SAS2014
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
анализ трафика можно использовать Wireshark или TCPView
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирус?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]