Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 12.10.2007, 18:50   #1
steck
/\/\Et@/\|/|$T
Пользователь
 
Аватар для steck
 
Регистрация: 26.03.2007
Сообщений: 89
По умолчанию Гнильё в компе..... :-((

Всем привет,у меня беда,в компе появился трой который немогу убрать,короче он использует маску процесса svchost.exe, у меня таких 10 процесов,,,,,как найти этот исполняемый файл в ntfs потоке,,(,так анти вирусник говорит),,,но причём анти вирусник его не удоляет,только предупреждает,файрвол и брандмауэр непалят,,,что то новое видимо...что с этим делать..трой трафик качает,а у меня мобила... и ещё когда ввожу в cmd netstat -a ,то выводится целая куча названий серваков,около 20 штук....видимо это *активный трой*
there are no programmers there is no life

Последний раз редактировалось steck; 12.10.2007 в 18:54.
steck вне форума Ответить с цитированием
Старый 12.10.2007, 21:15   #2
Alter
Старожил
 
Аватар для Alter
 
Регистрация: 06.08.2007
Сообщений: 2,183
Сообщение

Попробуй Каспером 7 уничтожить.
Alter вне форума Ответить с цитированием
Старый 12.10.2007, 23:49   #3
execom
Редкий тунеядец
Форумчанин
 
Аватар для execom
 
Регистрация: 29.10.2006
Сообщений: 595
По умолчанию

Посмотри от чьего имени запущены svchost - ы и если от твоего будут.. (некоторые/й), то это 100% не настоящий svchost....
execom вне форума Ответить с цитированием
Старый 13.10.2007, 00:45   #4
xTANATOSx
Подтвердите свой е-майл
 
Регистрация: 15.07.2007
Сообщений: 72
По умолчанию

Скачай процес експлоуер или процес килер
xTANATOSx вне форума Ответить с цитированием
Старый 13.10.2007, 01:04   #5
xTANATOSx
Подтвердите свой е-майл
 
Регистрация: 15.07.2007
Сообщений: 72
По умолчанию

http://www.listsoft.ru/programs/10151/
xTANATOSx вне форума Ответить с цитированием
Старый 13.10.2007, 08:45   #6
zetrix
Delphi/C++/C#
Участник клуба
 
Аватар для zetrix
 
Регистрация: 29.10.2006
Сообщений: 1,972
По умолчанию

Цитата:
файрвол и брандмауэр непаля
Сетевой экран от касперского настрой на обучение, и всё, или ручками настрой.
zetrix вне форума Ответить с цитированием
Старый 13.10.2007, 22:17   #7
steck
/\/\Et@/\|/|$T
Пользователь
 
Аватар для steck
 
Регистрация: 26.03.2007
Сообщений: 89
По умолчанию

это маска процеса svchost.exe и там имена пользователей system ,localhost и network service,никакие мониторы непалят,я всё пробовал...
there are no programmers there is no life
steck вне форума Ответить с цитированием
Старый 13.10.2007, 22:23   #8
steck
/\/\Et@/\|/|$T
Пользователь
 
Аватар для steck
 
Регистрация: 26.03.2007
Сообщений: 89
По умолчанию

ггыыыыыыыыыыыы....вот прикол.......чёто смотрю на подключение,нефига там неотправляет.....появился хирен знает от куды,, и так-же ушёл.... мистика блин....а это может быть связано с этими тайными обновлениями о.с. winXP\vista?
there are no programmers there is no life
steck вне форума Ответить с цитированием
Старый 14.10.2007, 00:41   #9
mihali4
*
Старожил
 
Регистрация: 22.11.2006
Сообщений: 9,201
По умолчанию

Цитата:
чёто смотрю на подключение,нефига там неотправляет
Ответ - фраза из известного фильма: "Все уже украдено до нас"
В переводе - "все нужное троян уже отправил и самоуничтожился"
mihali4 вне форума Ответить с цитированием
Старый 22.01.2009, 22:27   #10
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Такая же проблема, как и у топикстартера...

Подскажите, нормальное ли это явление:
Цитата:
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Игорь>netstat -a

Активные подключения

Имя Локальный адрес Внешний адрес Состояние
TCP IgorHome2:epmap IgorHome2:0 LISTENING
TCP IgorHome2:microsoft-ds IgorHome2:0 LISTENING
TCP IgorHome2:3389 IgorHome2:0 LISTENING
TCP IgorHome2:4729 f143-187.opera-mini.net:http ESTABLISHED
TCP IgorHome2:1031 IgorHome2:0 LISTENING
TCP IgorHome2:1048 IgorHome2:0 LISTENING
TCP IgorHome2:1048 localhost:4726 TIME_WAIT
TCP IgorHome2:1048 localhost:4735 TIME_WAIT
TCP IgorHome2:5354 IgorHome2:0 LISTENING
TCP IgorHome2:netbios-ssn IgorHome2:0 LISTENING
UDP IgorHome2:microsoft-ds *:*
UDP IgorHome2:isakmp *:*
UDP IgorHome2:1025 *:*
UDP IgorHome2:1033 *:*
UDP IgorHome2:1039 *:*
UDP IgorHome2:1040 *:*
UDP IgorHome2:1041 *:*
UDP IgorHome2:1042 *:*
UDP IgorHome2:4500 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:1900 *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:1900 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:1026 *:*
UDP IgorHome2:1900 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:5353 *:*
UDP IgorHome2:ntp *:*
UDP IgorHome2:netbios-ns *:*
UDP IgorHome2:netbios-dgm *:*
UDP IgorHome2:5353 *:*
Или присутствует что-то похожее на вирусную активность?
EducatedFool вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не запускается на другом компе nevo БД в Delphi 1 22.05.2008 14:05
Запуск БД на любом компе!!! Alexij БД в Delphi 2 17.04.2008 13:43
джамба на компе gred PHP 5 13.04.2008 23:50
на компе паляться винты PDVich Компьютерное железо 1 07.03.2008 09:39
Запутстить на удаленном компе Elm0 Безопасность, Шифрование 7 06.08.2007 10:58