Author Topic: Непрерывные сетевые атаки  (Read 5585 times)

0 Members and 1 Guest are viewing this topic.

mitriy87

  • Guest
Непрерывные сетевые атаки
« on: March 25, 2012, 05:35:33 AM »
Уже в течение пары часов ежеминутно всплывают парами сообщения об атаках с адреса softltd.info, процесс scvhost.exe. Проверки на вирусы (полная и Virus Removal-ом) ничего не дают.
Лог hijackthis:
http://rghost.ru/37206199 (пароль - hijack)

REDACTED

  • Guest
Re: Непрерывные сетевые атаки
« Reply #1 on: March 25, 2012, 05:57:22 AM »
Уже в течение пары часов ежеминутно всплывают парами сообщения об атаках с адреса softltd.info, процесс scvhost.exe. Проверки на вирусы (полная и Virus Removal-ом) ничего не дают.
Лог hijackthis:
http://rghost.ru/37206199 (пароль - hijack)


В HJ нажимаем Do a sistem scan only на против вот это позиции ставим галку и нажимаем Fix Chected (перед этим скачав gtlrcc.dll в отдельную папку, для отправки в лабораторию )

O4 - HKCU\..\Run: [xwyzp] cmd.exe /c copy "C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\ijhkh" "C:\WINDOWS\system32\drivers\etc\hosts" /Y && erase "C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\gtlrcc.dll" && copy "\C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\cuwzr" "%WINDIR%\system32\drivers\etc\hоsts" /Y && attrib +H "C\system32\drivers\etc\hosts"
O4 - Startup: dqggez.lnk = C:\WINDOWS\system32\cmd.exe
O4 - Startup: uwzgkk.lnk = C:\WINDOWS\system32\cmd.exe

gtlrcc.dll проверьте на https://www.virustotal.com/ и покажите результат.

Пуск---cmd---в консоли пишем ( route -f ) без скобок, и перезагружаем машину и проверяем.


Еще вопросик....

O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\application data\ffvbfvhx.dll - вот эту dll на VT проверьте...думается бяка (
« Last Edit: March 25, 2012, 06:03:59 AM by Dim@rik »

mitriy87

  • Guest
Re: Непрерывные сетевые атаки
« Reply #2 on: March 25, 2012, 03:22:16 PM »
http://rghost.ru/37213743
Новый log-файл. Пароль — hijack.

К сожалению, gtlrcc.dll сохранить не удалось (его почему-то уже не оказалось в данной папке), а второй .dll действительно оказался бякой и, кажется, привёл к отключению службы брандмауэра, но это быстро вылечилось командой netsh winsock reset и перезагрузкой.

REDACTED

  • Guest
Re: Непрерывные сетевые атаки
« Reply #3 on: March 25, 2012, 03:59:35 PM »
http://rghost.ru/37213743
Новый log-файл. Пароль — hijack.

К сожалению, gtlrcc.dll сохранить не удалось (его почему-то уже не оказалось в данной папке), а второй .dll действительно оказался бякой и, кажется, привёл к отключению службы брандмауэра, но это быстро вылечилось командой netsh winsock reset и перезагрузкой.


Вредоносного не вижу...проблема решилась?

mitriy87

  • Guest
Re: Непрерывные сетевые атаки
« Reply #4 on: March 25, 2012, 05:54:16 PM »
Да. Большое спасибо!

REDACTED

  • Guest
Re: Непрерывные сетевые атаки
« Reply #5 on: March 25, 2012, 09:29:24 PM »
Да. Большое спасибо!

Рад был помочь!