|
mk76
|
|
Как избавиться от троянского вируса?25.08.2011, 03:58. Показов 6480. Ответов 1
Метки нет (Все метки)
В сетке из ~ 10 машин c AD на 2003, словили троян.
симптомы - юзеры говорят нет инета, путем долгого и безрезультатного пинания провайдера, определили - инет есть - но как в анекдоте - пациент скорее мертв чем жив: роутер через 30 сек после выключения - включения тупо зависал везде запустил netstat и ![]() практически на всех машинах видим примерно следующее TCP server:4615 ip-156.net-81-27-28.rev.euroconnect.fr:ms-wbt-server SYN_SENT 368 TCP server:4616 100.179.55.10:ms-wbt-server SYN_SENT 368 TCP server:4617 softbank221049030115.bbtec.net:ms-wbt-server SYN_SENT 368 TCP server:4618 106.69.140.239:ms-wbt-server SYN_SENT 368 TCP server:4619 207.146.113.2:ms-wbt-server SYN_SENT 368 TCP server:4620 ptr-90-158-140-113.is.net.tr:ms-wbt-server SYN_SENT 368 TCP server:4621 155.71.159.144:ms-wbt-server SYN_SENT 368 TCP server:4622 host18-109-static.253-95-b.business.telecomitalia.it:ms-wbt-server SYN_SENT 368 TCP server:4623 183.115.89.6:ms-wbt-server SYN_SENT 368 TCP server:4624 dsl-189-235-47-197-dyn.prod-infinitum.com.mx:ms-wbt-server SYN_SENT 368 TCP server:4625 216-243-115-237.abq.static.fttx.citylinkfiber.net:ms-wbt-server SYN_SENT 368 TCP server:4626 wrls-249-140-174.wrls-client.fas.harvard.edu:ms-wbt-server SYN_SENT 368 TCP server:4627 163.244.195.184:ms-wbt-server SYN_SENT 368 TCP server:4628 pw126247051021.7.tik.panda-world.ne.jp:ms-wbt-server SYN_SENT 368 TCP server:4629 102.38.3.136:ms-wbt-server SYN_SENT 368 TCP server:4630 193.71.194.77.rev.sfr.net:ms-wbt-server SYN_SENT 368 TCP server:4631 adsl-74-240-182-184.msy.bellsouth.net:ms-wbt-server SYN_SENT 368 TCP server:4632 dhcp36-229.lewis.army.mil:ms-wbt-server SYN_SENT 368 TCP server:4633 125.97.108.125:ms-wbt-server SYN_SENT 368 TCP server:4634 20.32.223.2:ms-wbt-server SYN_SENT 368 TCP server:4635 209.158.71.177:ms-wbt-server SYN_SENT 368 TCP server:4636 45.184.115.83:ms-wbt-server SYN_SENT 368 TCP server:4637 210.157.188.60.broad.tz.zj.dynamic.163da ta.com.cn:ms-wbt-server SYN_SENT 368 TCP server:4638 55.9.138.102:ms-wbt-server SYN_SENT 368 TCP server:4639 ool-457bba1d.dyn.optonline.net:ms-wbt-server SYN_SENT 368 TCP server:4640 56.29.160.200:ms-wbt-server SYN_SENT 368 TCP server:4641 139.44.136.16:ms-wbt-server SYN_SENT 368 TCP server:4642 191.252.183.14:ms-wbt-server SYN_SENT 368 TCP server:4643 153.74.67.198:ms-wbt-server SYN_SENT 368 TCP server:4644 19.30.49.68:ms-wbt-server SYN_SENT 368 TCP server:4645 125x100x63x159.ap125.ftth.ucom.ne.jp:ms-wbt-server SYN_SENT 368 TCP server:4646 133.132.65.9:ms-wbt-server SYN_SENT 368 TCP server:4647 141.186.174.60:ms-wbt-server SYN_SENT 368 TCP server:4648 55.196.232.181:ms-wbt-server SYN_SENT 368 TCP server:4649 44.244.119.39:ms-wbt-server SYN_SENT 368 TCP server:4650 128.203.96.100:ms-wbt-server SYN_SENT 368 TCP server:4651 73.129.86.132:ms-wbt-server SYN_SENT 368 TCP server:4652 63.134.47.135:ms-wbt-server SYN_SENT 368 TCP server:4653 66.73.36.2:ms-wbt-server SYN_SENT 368 TCP server:4654 76.34.96.97:ms-wbt-server SYN_SENT 368 поставил ису - оказалось что кроме RDP наружу еще активно фигачат DNS запросы запретил и RDP и DNS ( DNS разрешил только серверу) инет появился ![]() Для того чтобы представить насколько эта бяка активно долбится, включил лог для ИСЫ на SQL-e, за пару дней база с логом исы выросла до 61GB , кол-во записей перевалило за 213 миллионов ![]() ProcessExplorer показывает следующее: (картинки во вложениях) После того как инет защитил Исой , эта бяка стала (правда не очень активно) долбиться к пользователям , и соответсвенно когда подключение происходит от имени админа, юзера просто выкидывает - им остается только перегружаться ![]() MS Essential, Каспер , AVG , DRWeb ничего не видят, гугл не на вопрос как дальше жить (или хотя бы подсказать что это за бяка) тоже отвечать не хочет, ПАМАГИТЕ !!!!
|
|
| 25.08.2011, 03:58 | |
|
Ответы с готовыми решениями:
1
Как избавиться от вируса? Как избавиться от вируса? Как избавиться от вируса |
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 25.08.2011, 09:05 | |
|
обращайтесь https://www.cyberforum.ru/viruses/
0
|
|
| 25.08.2011, 09:05 | |
|
Помогаю со студенческими работами здесь
2
как избавиться от вируса Как избавиться от рекламного вируса? Как избавиться от китайского вируса Как избавиться от постоянно рождающегося вируса? Подскажите, как избавиться от данного вируса Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|