Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/30: Рейтинг темы: голосов - 30, средняя оценка - 4.57
mk76

Как избавиться от троянского вируса?

25.08.2011, 03:58. Показов 6480. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В сетке из ~ 10 машин c AD на 2003, словили троян.

симптомы - юзеры говорят нет инета, путем долгого и безрезультатного пинания провайдера, определили - инет есть - но как в анекдоте - пациент скорее мертв чем жив: роутер через 30 сек после выключения - включения тупо зависал
везде запустил netstat и
практически на всех машинах видим примерно следующее
TCP server:4615 ip-156.net-81-27-28.rev.euroconnect.fr:ms-wbt-server SYN_SENT 368
TCP server:4616 100.179.55.10:ms-wbt-server SYN_SENT 368
TCP server:4617 softbank221049030115.bbtec.net:ms-wbt-server SYN_SENT 368
TCP server:4618 106.69.140.239:ms-wbt-server SYN_SENT 368
TCP server:4619 207.146.113.2:ms-wbt-server SYN_SENT 368
TCP server:4620 ptr-90-158-140-113.is.net.tr:ms-wbt-server SYN_SENT 368
TCP server:4621 155.71.159.144:ms-wbt-server SYN_SENT 368
TCP server:4622 host18-109-static.253-95-b.business.telecomitalia.it:ms-wbt-server SYN_SENT 368
TCP server:4623 183.115.89.6:ms-wbt-server SYN_SENT 368
TCP server:4624 dsl-189-235-47-197-dyn.prod-infinitum.com.mx:ms-wbt-server SYN_SENT 368
TCP server:4625 216-243-115-237.abq.static.fttx.citylinkfiber.net:ms-wbt-server SYN_SENT 368
TCP server:4626 wrls-249-140-174.wrls-client.fas.harvard.edu:ms-wbt-server SYN_SENT 368
TCP server:4627 163.244.195.184:ms-wbt-server SYN_SENT 368
TCP server:4628 pw126247051021.7.tik.panda-world.ne.jp:ms-wbt-server SYN_SENT 368
TCP server:4629 102.38.3.136:ms-wbt-server SYN_SENT 368
TCP server:4630 193.71.194.77.rev.sfr.net:ms-wbt-server SYN_SENT 368
TCP server:4631 adsl-74-240-182-184.msy.bellsouth.net:ms-wbt-server SYN_SENT 368
TCP server:4632 dhcp36-229.lewis.army.mil:ms-wbt-server SYN_SENT 368
TCP server:4633 125.97.108.125:ms-wbt-server SYN_SENT 368
TCP server:4634 20.32.223.2:ms-wbt-server SYN_SENT 368
TCP server:4635 209.158.71.177:ms-wbt-server SYN_SENT 368
TCP server:4636 45.184.115.83:ms-wbt-server SYN_SENT 368
TCP server:4637 210.157.188.60.broad.tz.zj.dynamic.163da ta.com.cn:ms-wbt-server SYN_SENT 368
TCP server:4638 55.9.138.102:ms-wbt-server SYN_SENT 368
TCP server:4639 ool-457bba1d.dyn.optonline.net:ms-wbt-server SYN_SENT 368
TCP server:4640 56.29.160.200:ms-wbt-server SYN_SENT 368
TCP server:4641 139.44.136.16:ms-wbt-server SYN_SENT 368
TCP server:4642 191.252.183.14:ms-wbt-server SYN_SENT 368
TCP server:4643 153.74.67.198:ms-wbt-server SYN_SENT 368
TCP server:4644 19.30.49.68:ms-wbt-server SYN_SENT 368
TCP server:4645 125x100x63x159.ap125.ftth.ucom.ne.jp:ms-wbt-server SYN_SENT 368
TCP server:4646 133.132.65.9:ms-wbt-server SYN_SENT 368
TCP server:4647 141.186.174.60:ms-wbt-server SYN_SENT 368
TCP server:4648 55.196.232.181:ms-wbt-server SYN_SENT 368
TCP server:4649 44.244.119.39:ms-wbt-server SYN_SENT 368
TCP server:4650 128.203.96.100:ms-wbt-server SYN_SENT 368
TCP server:4651 73.129.86.132:ms-wbt-server SYN_SENT 368
TCP server:4652 63.134.47.135:ms-wbt-server SYN_SENT 368
TCP server:4653 66.73.36.2:ms-wbt-server SYN_SENT 368
TCP server:4654 76.34.96.97:ms-wbt-server SYN_SENT 368
поставил ису - оказалось что кроме RDP наружу еще активно фигачат DNS запросы
запретил и RDP и DNS ( DNS разрешил только серверу)
инет появился
Для того чтобы представить насколько эта бяка активно долбится, включил лог для ИСЫ на SQL-e, за пару дней база с логом исы выросла до 61GB , кол-во записей перевалило за 213 миллионов

ProcessExplorer показывает следующее: (картинки во вложениях)

После того как инет защитил Исой , эта бяка стала (правда не очень активно) долбиться к пользователям , и соответсвенно когда подключение происходит от имени админа, юзера просто выкидывает - им остается только перегружаться

MS Essential, Каспер , AVG , DRWeb ничего не видят, гугл не на вопрос как дальше жить (или хотя бы подсказать что это за бяка) тоже отвечать не хочет, ПАМАГИТЕ !!!!
Миниатюры
Как избавиться от троянского вируса?   Как избавиться от троянского вируса?  
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.08.2011, 03:58
Ответы с готовыми решениями:

Как избавиться от вируса?
Здравствуйте. Помогите избавиться от вируса. Официальные сайты Касперского и Доктор Веб не открываются ни в одном браузере. Через...

Как избавиться от вируса?
Привет! Вчера поймал вирус от которого пока не могу никак избавиться. Лечил прогами: Malwarebytes, Чистилка, Microsoft Security...

Как избавиться от вируса
Я ни как не могу избавиться от этого вируса NOD32 ни чего не может с ним сделать....подскажите как от него избавиться... ...

1
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
25.08.2011, 09:05
обращайтесь https://www.cyberforum.ru/viruses/
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.08.2011, 09:05
Помогаю со студенческими работами здесь

как избавиться от вируса
здравствуйте! при открытии браузера Яндекс открывается браузер Internet Explorer с ссылками рекламы-спама. вдобавок, другие сайты медленно...

Как избавиться от рекламного вируса?
Подцепила рекламный вирусник, касперский его даже не видит. Не смотря на расширения в браузерах, то тут, то там вылезают рекламные...

Как избавиться от китайского вируса
Скачала нечаянно негаданно китайский вирус помогите блондинке от него избавиться

Как избавиться от постоянно рождающегося вируса?
В папке system32 утилита cureIt.exe ловит вирус rsrazuo.dll и удаляет его, но он появляется снова и снова. Подскажите,пожалуйста, как...

Подскажите, как избавиться от данного вируса
в интернете наткнулся на вот это . это правда что такой вирус даже в безопасном режиме работает? как убрать такой вирус? Вирус...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru