Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 05.01.2007, 16:54   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.08.2005
Сообщений: 73
Репутация: 20
По умолчанию Вирусы

Народ, мои форточки во все щели буквально рвут черви и трояны, пытаюсь потихоньку отбиваться и удалять все. Антивирь Зайцева выдает мне вот такое сообщение:
Цитата:
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
В базе 317 описаний портов
На данном ПК открыто 16 TCP портов и 12 UDP портов
>>> Обратите внимание: Порт 5000 TCP - Cервис UPNP, Bubbel, Back Door Setup, Sockets de Troie, Socket 23 (c:\windows\system32\svchost.exe - опознан как безопасный процесс)

стоит мне бояться?если да, то посоветуйте что-нибудь, пожалуйста!

Добавлено через 19 минут
да и еще вопрос, а не много ли у меня портов открыто???

Добавлено через 37 минут
=)и еще один вопрос:
есть у меня в папке system32 два файла irdvxc.exe и urdvxc.exe, очень много на них жалоб в инете, что трояны это, яих с помощью AVZ удалил, но остались в реестре их упоминания:

1.HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services \MSWindows:

тут сидит irdvxc.exe

2.HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services \MSDisk:

тут сидит urdvxc.exe

Стоит ли мне удалять эти ключи???
__________________
I've felt the hate rised up in me
Kneel down and clean the stone off leaves
I wander over you can't see
Inside my shell I wait and bleed...

Find me on MySpace and be my friend

Последний раз редактировалось PrOFForG; 05.01.2007 в 17:31.. Причина: Добавлено сообщение
PrOFForG вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: ddr5 64gbдом барнхаус со вторым светоминтеграция метрики и вкщеточки для зубовМагазин бытовой техники: водонагреватель термекс rzl 30 vs цена - переходи на сайт ТАЙМТВ!


Старый 05.01.2007, 17:47   #2
Yantar
Пользователь
 
Аватар для Yantar
 
Пол:Мужской
Регистрация: 03.01.2007
Сообщений: 183
Репутация: 65
По умолчанию Re: Вирусы

2 PrOFForG
Цитата:
Стоит заметить, что AVZ не антивирь (о чем сам Зайцев указывает), но в поиске вирей и в восстановлении системы оказывает существенную помощь!

(взято с форума avast.ru)
Поставь нормальный антивирь и фаервол, и не парь себе мозги!!! Проверь систему на стадии загрузки.
Yantar вне форума
 
Вверх
Старый 05.01.2007, 18:07   #3
Abra Cadabra
ViP
 
Аватар для Abra Cadabra
 
Пол:Мужской
Регистрация: 04.02.2005
Адрес: Рязанская губерния
Сообщений: 2,226
По умолчанию Re: Вирусы

PrOFForG, Зайцев принимает на проверку подозрительный файлы.
Ну и порекомендовал бы проверится, например, Dr.Web CureIt!
__________________


Сироту каждый норовит обидеть
Abra Cadabra вне форума
 
Вверх
Старый 06.01.2007, 11:21   #4
PrOFForG
Неактивный пользователь
 
Пол:Мужской
Регистрация: 30.08.2005
Сообщений: 73
Репутация: 20
По умолчанию Re: Вирусы

У меня Аваст стоит, Др.Веб и Троян Хантер, Аваст постоянно пишет, что сетевой экран отразил атаку с такого-то адреса такого-то эксплоита. Это значит, что у меня кто-то все еще сидит в системе, раз постоянно кто-то щемится ко мне? Или это значит, что кто-то просто пытается влезть обратно???
И еще, мне АВЗ Зайцева сообщил примерно следующее:

Цитата:
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:DebugActiveProcess (114) перехвачена, метод CodeHijack (метод не определен)
>>> Код руткита в функции DebugActiveProcess нейтрализован
Функция kernel32.dll:LoadLibraryExW (573) перехвачена, метод CodeHijack (метод не определен)
>>> Код руткита в функции LoadLibraryExW нейтрализован
Функция kernel32.dll:OpenProcess (622) перехвачена, метод CodeHijack (метод не определен)
>>> Код руткита в функции OpenProcess нейтрализован
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtOpenProcess (207) перехвачена, метод CodeHijack (метод не определен)
>>> Код руткита в функции NtOpenProcess нейтрализован
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
>> Опасно ! Обнаружена маскировка процессов
>>>> Подозрение на маскировку процесса 1528 c:\program files\trojanhunter 4.6\thguard.exe

Как мне от напасти избавиться???
__________________
I've felt the hate rised up in me
Kneel down and clean the stone off leaves
I wander over you can't see
Inside my shell I wait and bleed...

Find me on MySpace and be my friend
PrOFForG вне форума
 
Вверх
Старый 06.01.2007, 12:53   #5
Intro
ViP
 
Аватар для Intro
 
Пол:Мужской
Регистрация: 07.06.2006
Адрес: Нижний Новгород
Сообщений: 811
Репутация: 646
По умолчанию Re: Вирусы

PrOFForG,
Цитата:
Аваст постоянно пишет, что сетевой экран отразил атаку с такого-то адреса

- на это не обращай внимание. А вот с помощью Avast-a, сделай одну полезную штуку- запусти его- настройки- сканировать во время загрузки-запланировать (после чего он попросит перезагрузиться, сделай.)
Чесно говоря, я так и не понял суть проблемы, т.к. сообщения об атаках существенно еще ни о чем не говорят. По истечению времени эти сообщения просто не будут показываться.
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Intro вне форума
 
Вверх
Старый 06.01.2007, 15:52   #6
LXander
Пользователь
 
Аватар для LXander
 
Пол:Мужской
Регистрация: 29.04.2006
Адрес: Иркутская обл.
Сообщений: 193
Репутация: 190
Thumbs up Re: Вирусы

Цитата:
Сообщение от PrOFForG Посмотреть сообщение
Народ, мои форточки во все щели буквально рвут черви и трояны, пытаюсь потихоньку отбиваться и удалять все. Антивирь Зайцева выдает мне вот такое сообщение...

Мой тебе совет: отформатируй винт, предварительно сохранив нужную информацию, затем на "чистую" винду поставь антивирус Касперского с последними обновлениями и проверь сохраненную инфу.
Но если форматировать не хочется, то проверь весь компьютер несколькими антивирусами: Касперский, Аваст, Др.Веб, а также прогами Ad-Aware SE Personal и Spybot - Search & Destroy.
LXander вне форума
 
Вверх
Старый 07.01.2007, 22:33   #7
Mitrofill
Новичок
 
Пол:Мужской
Регистрация: 06.01.2007
Сообщений: 10
Репутация: 0
По умолчанию Re: Вирусы

А у меня Symantec Corporate 9 стоял. Проспустил какую-то дрянь рассылочную. Не лечится пока ничем. Касперский 6-й убивает, но все остальное подвешивает и софтины просто так вылетают. На компах с 10-ым корпорэйтом все нормально. При установке 10-го на 9-й еще хуже...
Mitrofill вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирусы BogdanRTL Архив 18 02.10.2014 02:26
Вирусы!:sos: tan0705 Архив 17 15.11.2010 08:45
про вирусы Mutno Архив 2 02.12.2007 20:48
Вирусы и последствия PuPsAn Архив 6 22.11.2007 22:06
Как мы ловим вирусы ? salam Безопасность 20 28.06.2007 22:05

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:50. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05826 секунды с 13 запросами