![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Вот такая у меня проблема.
Вчера сидел я в интернете и поздно вечером нодовский ESS (антивирус+фаерволл) выдал красное окошко внизу как обычно при срабатывании защиты, что был заблокирован некий адрес: 85.17.90.210:80. Я не обратил внимание, а сегодня как подключился в интернету, не заходя в браузер - опять вылезло это окошко о блокировке этого же адреса. И так сегодня каждый раз при подключении к VPN. Все бы ничего, но после срабатывания ESS при блокировке этого адреса, страницы браузера перестают грузиться (как М.Firefox, так и Opera). Вот сейчас, когда я был не в интернете (в "домашней сети") - все нормально и браузер отлично работает, а как выйду в интернет - опять начнется. Так и есть: зашел в интернет и опять сработал ESS и непонятно как страницы загрузились вообще(так же, как и почему они не грузятся), но вот в интернете нашел вчерашнее сообщение какого-то испанского (онлайн что ли?) геймера - http://www.guildwarslatino.com/foros...8587db5a974a3b , где он так же возмущается нападением на него с этого адреса. Воспользовавшись гугл-переводчиком хорошо становится поятен смысл их беседы и что-то он мне не очень нравится по предлагаемым способам снятия атаки. Есть какие-нибудь мысли ? Только без юмора, плиз .
__________________
![]() Последний раз редактировалось BeTeRIII; 14.03.2010 в 19:14.. |
|
|
|
|
| Сказали спасибо: |
| Реклама: |
|
|
#2
|
|||||||||||||||||||||||
Согласен, тут не до смеха. Еще пишут, что эта пакость проц перегревает и предлагают что то скачать для избавления: http://www.bleepingcomputer.com/forums/topic285509.html
__________________
Замысел без умысла называется вымыслом. |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#3
|
|||||||||||||||||||||||
|
Постоялец
![]() ![]() ![]() Пол:
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
|
Как временный вариант добавьте в постоянный список блокировок фаервола этот адрес (можно целиком без указания порта для входящих и исходящих), посмотрите что будет. Командой netstat -b посмотрите какие соединения существуют с этим адресом, если они присутствуют, разбирайтесь с программами которые смотрят на этот адрес. |
|||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#4
|
|
прикольно, вирус проц перегревает, дайте ссылку на такое чудо!
да да, ты болеешь туберкулез, вместо того чтобы лечится - одень марлевую повязку и все. банальный вирус с подменой Svchost.exe качаем др.веб, авз лайвсд и т.д. сканируем систему, смотрим... |
|
|
|
|
| Сказали спасибо: |
|
|
#5
|
|||||||||||||||||||||||
Как раз только что скачал "cure.it". Счас гляну - о результатах отпишу. В любом случае - спс всем за мнения и указания к действию.
__________________
![]() |
||||||||||||||||||||||||
|
|
|
|
|
#6
|
|
Смени Nod на KIS и твои проблемы прекратятся, (если правильно настроишь фаерволл), он более коректно отсекает процес и порт а не тупо вешает всю сеть. (Не сочти за рекламу KIS).
|
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|||||||||||||||||||||||
|
Вообщем так и есть: cure.it нашел следующие вирусы и (возможно) трояны в файлах в Temp. int. files: вирус по классификации Dr Web JS.Gumblar.99, в одной програмке в Program files/..: в файлах библиотек .dll Trojan.muldrop 13699 и DLOADER.trojan. Вообщем я всех их удалил. Но вот что главое:
cure.it действительно выдал сообщение о том, что файл hosts у меня модифицирован (и указал, что это может быть результатом деятельности вируса) и предложил его восстановить - это я сделал. Но ведь само восстановление файла hosts не означает, что вирус будет убит... И эта зараза с прежней регулярностью (через 1 -3 мин. после соединения с интернетом) продолжает вылазить.
__________________
![]() |
||||||||||||||||||||||||
|
|
|
|
|
#8
|
|
Пользователь
Пол:
Регистрация: 05.10.2008
Сообщений: 136
Репутация: 37
|
"Welcome to nginx!" Вот что написано по этому адресу, на пустой странице. Каспер молчит. Кто переведёт, куда приглашают?
|
|
|
|
| Сказали спасибо: |
|
|
#9
|
||||||||||||||||||||||||||||||||||||||||||||||
Тут дело не в том, что какой-то зараженный или незараженный адрес меня атакует, а в том, что зараза которая засела у меня и при ее активном участии (и попустительстве изначальном ESS) и вылезает это собщение о блокировке (и жуткие тормоза на компьютере )
авс лайвс - это как-это?.. пока поробую KIS...
__________________
![]() |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#10
|
|
антивирус Зайцева, AVZ
хм... ну а что тут такого криминального? подцепил заразу, прописалась на жестком диске, теперь она (зараза) самостоятельно стучится по данному адресу (файл хостс модифицирован) и пытается себе скачать еще пару приятелей ![]() |
|
|
|
|
| Сказали спасибо: |
|
|
#11
|
|
Постоялец
![]() ![]() ![]() Пол:
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
|
Можно и этим посмотреть, скорее всего cureit не всю "грядку" подчистил...
http://www.gmer.net/ |
|
|
|
| Сказали спасибо: |
|
|
#12
|
||||||||||||||||||||||||||||||||||||||||||||||
|
Ветеран
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 09.12.2007
Сообщений: 2,544
Репутация: 939
|
Denture, Не путайте "тёплое с мягким" - это совершенно разные вещи (Svchost.exe и hosts) - даже букв в словах разное количество . Попробуйте в AVZ через меню Файл запустить "Восстановление системы" ещё. А правильно написанным файлом hosts, как раз тоже можно неплохо от заразы защищатся, но и в этом случае антивири считают его модифицированным (отличным от виндово-дефолтного) и предлагают исправить. Поэтому, прежде чем его восстанавливать в дефолт, имхо, стоило посмотреть, что в нём, и добавить "левый адрес" в блокируемые, поправив немного содержимое hosts.
__________________
Доброе слово и кошке приятно... |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#13
|
|
Постоялец
![]() ![]() ![]() Пол:
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
|
|
|
|
|
| Сказали спасибо: |
|
|
#14
|
|
Vose,
ivan_i_, ребят вы правильно поняли мою ситуацию - с hosts и svhosts.exe . Вы не поняли только одного - правильное написание каждого из этих слов в описании проблемы, саму проблему (и теперь уже не только мою) не решит, т.к. она кажись серъезнее чем кажется.AVR Tool Касперского также оказался бесполезен в моей ситуации - его скан ничего не дал. Просканировал только что АVZ и выкладываю протокол его проверки (может кто-то что-то увидит "знакомое" - у меня лично вызывает вопросы процесс "vdrv1000" - другая утилита gmer распознала его как вредоносный) Протокол AVZ PS. Уже есть в инете другие с такой же проблемой (на адрес, какой блокируется фаером также как и я, никто никогда не заходил) Вопрос по устранению обозначенной заразы остается открытым.
__________________
![]() Последний раз редактировалось BeTeRIII; 16.03.2010 в 21:33.. |
|
|
|
|
|
|
#15
|
|
Постоялец
![]() ![]() ![]() Пол:
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
|
Denture,
Service C:\WINDOWS\System32\Drivers\VDRV1000.SYS (*** hidden *** ) Это драйвер Virtual CD. Легитимный. Проверьте... Советую Вам обратиться на профильный форум http://virusinfo.info/pravila.html |
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| проблема NVRAM либо какая-то другая проблема | qizer | Компьютерные проблемы | 3 | 03.11.2009 01:40 |
| Проблема, помогите пожалуйста (проблема с Windows Media Player...) | bartinio | Windows XP | 2 | 12.08.2009 10:49 |
| Помогите с блокировкой сайтов и айпи | toyka | Скорая помощь | 3 | 18.06.2008 06:37 |
|
|