Какое-то вирусное ПО. Не могу уловить.

12
L
На сайте с 14.05.2007
Offline
153
1402

В agnitum outpost появилось новое приложение "n\a", попытался нажать правой кнопкой, дабы запретить окончательно и узнать что это за приложение, но кнопка не реагирует.

Локальный порт 59349 всегда запрашивает а удалённые адреса перебирает очень быстро и очень много, что ip что порты. Благо фаер блокирует как пакеты на закрытые порты.

Как уловить эту заразу и отправить Данилову?

В системных процессах как найти имеется в виду?

Может есть ещё какой-то софт?

funky
На сайте с 15.02.2009
Offline
35
#1

что скажет avz4 ?

http://z-oleg.com/secur/avz/download.php

funky
На сайте с 15.02.2009
Offline
35
#2

что скажет avz4 ?

http://z-oleg.com/secur/avz/download.php

L
На сайте с 14.05.2007
Offline
153
#3

avz с обновлениями по нулям дал. равно как и сам др.веб

_
На сайте с 09.06.2008
Offline
158
#4

AVZ ничего не выловил? Хм странно - сделайте полный анализ и отправьте логи на их форум virusinfo.info

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
K
На сайте с 12.07.2006
Offline
295
Kpd
#5

На днях была такая же проблема с процессом n/a. Долбился он через порт, который открыт для uTorrent. Перезагрузился, больше не появляется. Avz ничего не нашёл.

K
На сайте с 12.07.2006
Offline
295
Kpd
#6

Заметил, что этот n/a появляется только после выключения uTorrent. Может быть это недобитый uTorrent что-то пытается делать, может быть вирус в самом uTorrent и только с ним живёт. ТС, у вас есть похожее?

[Удален]
#7
lipsko:
Как уловить эту заразу и отправить Данилову?
В системных процессах как найти имеется в виду?

Рекомендую:

Софтина бесплатная для русскоязычных. Без регистрации полный функционал, лишь окно при запуске с напоминанием о нерегистрированной версии. Интерфейс русск/англ полные.

_
На сайте с 09.06.2008
Offline
158
#8

Варианта 2 -

1) имеет трояна, который виден например в запущенных процессах через AVZ или Process Explorer. Вычисляем его, удаляем что позволит, резко рестартимся (можно кнопкой) и запускаемся с live CD где через CureIt или ручками вычищаем остатки.

2) есть руткит маскирующий свой процесс - его не увидеть ни через один процесс-менеджер. Запускаем тест AVZ с проверкой на перехваты. Далее если он что то нашел (alcohol и daemon tools кстати используют руткит-технологии) то отправляем на virusinfo.info - там подскажут

L
На сайте с 14.05.2007
Offline
153
#9
Kpd:
Заметил, что этот n/a появляется только после выключения uTorrent. Может быть это недобитый uTorrent что-то пытается делать, может быть вирус в самом uTorrent и только с ним живёт. ТС, у вас есть похожее?

Да!

Есть такое, однако у меня и без Торрента этот n/a появляется... Что Вы посоветуете?

[Удален]
#10
lipsko:
Да!
Есть такое, однако у меня и без Торрента этот n/a появляется... Что Вы посоветуете?

Троян скорее всего если на разные адреса. Варианты: смотреть в системных папках последние файлы, по датам. Возможно что-то найдете подозрительное. Или гуглить в инете адреса на какие ломится троян, практически всегда можно найти информацию с описанием трояна. И потом уже чистить ручками.

Можно и систему переставить если что. Но это крайний вариант.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий