Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 14.03.2010, 19:06   #1
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 591
Репутация: 1971
По умолчанию Проблема связанная с нападением и блокировкой

Вот такая у меня проблема.

Вчера сидел я в интернете и поздно вечером нодовский ESS (антивирус+фаерволл) выдал красное окошко внизу как обычно при срабатывании защиты, что был заблокирован некий адрес: 85.17.90.210:80. Я не обратил внимание, а сегодня как подключился в интернету, не заходя в браузер - опять вылезло это окошко о блокировке этого же адреса. И так сегодня каждый раз при подключении к VPN. Все бы ничего, но после срабатывания ESS при блокировке этого адреса, страницы браузера перестают грузиться (как М.Firefox, так и Opera). Вот сейчас, когда я был не в интернете (в "домашней сети") - все нормально и браузер отлично работает, а как выйду в интернет - опять начнется.

Так и есть: зашел в интернет и опять сработал ESS и непонятно как страницы загрузились вообще(так же, как и почему они не грузятся), но вот в интернете нашел вчерашнее сообщение какого-то испанского (онлайн что ли?) геймера - http://www.guildwarslatino.com/foros...8587db5a974a3b , где он так же возмущается нападением на него с этого адреса. Воспользовавшись гугл-переводчиком хорошо становится поятен смысл их беседы и что-то он мне не очень нравится по предлагаемым способам снятия атаки.

Есть какие-нибудь мысли ? Только без юмора, плиз .
__________________

Последний раз редактировалось BeTeRIII; 14.03.2010 в 19:14..
BeTeRIII вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама:


Старый 14.03.2010, 19:42   #2
Nik
Постоялец
 
Аватар для Nik
 
Пол:Мужской
Регистрация: 28.11.2005
Адрес: Кокосовые острова
Сообщений: 349
Репутация: 617
По умолчанию Re: Проблема связанная с нападением и блокировкой

Цитата:
Сообщение от Denture Посмотреть сообщение
Есть какие-нибудь мысли ? Только без юмора, плиз .

Согласен, тут не до смеха.
Еще пишут, что эта пакость проц перегревает и предлагают что то скачать для избавления:
http://www.bleepingcomputer.com/forums/topic285509.html
__________________
Замысел без умысла называется вымыслом.
Nik вне форума
 
Вверх
Старый 14.03.2010, 22:15   #3
ivan_i_
Постоялец
 
Пол:Мужской
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
По умолчанию Re: Проблема связанная с нападением и блокировкой

Цитата:
Сообщение от Denture Посмотреть сообщение
нодовский ESS (антивирус+фаерволл)

Как временный вариант добавьте в постоянный список блокировок фаервола этот адрес (можно целиком без указания порта для входящих и исходящих), посмотрите что будет. Командой netstat -b посмотрите какие соединения существуют с этим адресом, если они присутствуют, разбирайтесь с программами которые смотрят на этот адрес.
ivan_i_ вне форума
 
Вверх
Старый 14.03.2010, 23:21   #4
SnowBars
Ветеран
 
Аватар для SnowBars
 
Пол:Женский
Регистрация: 25.10.2005
Сообщений: 2,826
Репутация: 2618
По умолчанию Re: Проблема связанная с нападением и блокировкой

прикольно, вирус проц перегревает, дайте ссылку на такое чудо!
да да, ты болеешь туберкулез, вместо того чтобы лечится - одень марлевую повязку и все.

банальный вирус с подменой Svchost.exe
качаем др.веб, авз лайвсд и т.д. сканируем систему, смотрим...
SnowBars вне форума
 
Вверх
Старый 15.03.2010, 00:24   #5
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 591
Репутация: 1971
По умолчанию Re: Проблема связанная с нападением и блокировкой

Цитата:
Сообщение от SnowBars Посмотреть сообщение
качаем др.веб, авз лайвсд и т.д. сканируем систему, смотрим...

Как раз только что скачал "cure.it". Счас гляну - о результатах отпишу. В любом случае - спс всем за мнения и указания к действию.
__________________
BeTeRIII вне форума
 
Вверх
Старый 15.03.2010, 12:49   #6
D3DX
Неактивный пользователь
 
Аватар для D3DX
 
Пол:Мужской
Регистрация: 05.09.2009
Сообщений: 77
Репутация: 17
По умолчанию Re: Проблема связанная с нападением и блокировкой

Смени Nod на KIS и твои проблемы прекратятся, (если правильно настроишь фаерволл), он более коректно отсекает процес и порт а не тупо вешает всю сеть. (Не сочти за рекламу KIS).
D3DX вне форума
 
Вверх
Старый 15.03.2010, 15:31   #7
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 591
Репутация: 1971
По умолчанию Re: Проблема связанная с нападением и блокировкой

Вообщем так и есть: cure.it нашел следующие вирусы и (возможно) трояны в файлах в Temp. int. files: вирус по классификации Dr Web JS.Gumblar.99, в одной програмке в Program files/..: в файлах библиотек .dll Trojan.muldrop 13699 и DLOADER.trojan. Вообщем я всех их удалил. Но вот что главое:

Цитата:
Сообщение от SnowBars Посмотреть сообщение
банальный вирус с подменой Svchost.exe

cure.it действительно выдал сообщение о том, что файл hosts у меня модифицирован (и указал, что это может быть результатом деятельности вируса) и предложил его восстановить - это я сделал. Но ведь само восстановление файла hosts не означает, что вирус будет убит... И эта зараза с прежней регулярностью (через 1 -3 мин. после соединения с интернетом) продолжает вылазить.
__________________
BeTeRIII вне форума
 
Вверх
Старый 15.03.2010, 15:52   #8
Анат
Пользователь
 
Пол:Мужской
Регистрация: 05.10.2008
Сообщений: 136
Репутация: 37
По умолчанию Re: Проблема связанная с нападением и блокировкой

"Welcome to nginx!" Вот что написано по этому адресу, на пустой странице. Каспер молчит. Кто переведёт, куда приглашают?
Анат вне форума
 
Вверх
Старый 15.03.2010, 16:04   #9
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 591
Репутация: 1971
По умолчанию Re: Проблема связанная с нападением и блокировкой

Цитата:
Сообщение от Анат Посмотреть сообщение
"Welcome to nginx!" Вот что написано по этому адресу, на пустой странице. Каспер молчит. Кто переведёт, куда приглашают?

Тут дело не в том, что какой-то зараженный или незараженный адрес меня атакует, а в том, что зараза которая засела у меня и при ее активном участии (и попустительстве изначальном ESS) и вылезает это собщение о блокировке (и жуткие тормоза на компьютере )

Цитата:
Сообщение от SnowBars Посмотреть сообщение
авз лайвсд и т.д. сканируем систему, смотрим

авс лайвс - это как-это?.. пока поробую KIS...
__________________
BeTeRIII вне форума
 
Вверх
Старый 15.03.2010, 16:28   #10
SnowBars
Ветеран
 
Аватар для SnowBars
 
Пол:Женский
Регистрация: 25.10.2005
Сообщений: 2,826
Репутация: 2618
По умолчанию Re: Проблема связанная с нападением и блокировкой

антивирус Зайцева, AVZ
хм... ну а что тут такого криминального? подцепил заразу, прописалась на жестком диске, теперь она (зараза) самостоятельно стучится по данному адресу (файл хостс модифицирован) и пытается себе скачать еще пару приятелей
SnowBars вне форума
 
Вверх
Старый 15.03.2010, 16:37   #11
ivan_i_
Постоялец
 
Пол:Мужской
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
По умолчанию Re: Проблема связанная с нападением и блокировкой

Можно и этим посмотреть, скорее всего cureit не всю "грядку" подчистил...
http://www.gmer.net/
ivan_i_ вне форума
 
Вверх
Старый 15.03.2010, 19:59   #12
Vose
Ветеран
 
Пол:Мужской
Регистрация: 09.12.2007
Сообщений: 2,544
Репутация: 939
По умолчанию Re: Проблема связанная с нападением и блокировкой

Цитата:
Сообщение от SnowBars Посмотреть сообщение
банальный вирус с подменой Svchost.exe

Цитата:
Сообщение от Denture Посмотреть сообщение
cure.it действительно выдал сообщение о том, что файл hosts у меня модифицирован

Denture, Не путайте "тёплое с мягким" - это совершенно разные вещи (Svchost.exe и hosts) - даже букв в словах разное количество . Попробуйте в AVZ через меню Файл запустить "Восстановление системы" ещё. А правильно написанным файлом hosts, как раз тоже можно неплохо от заразы защищатся, но и в этом случае антивири считают его модифицированным (отличным от виндово-дефолтного) и предлагают исправить. Поэтому, прежде чем его восстанавливать в дефолт, имхо, стоило посмотреть, что в нём, и добавить "левый адрес" в блокируемые, поправив немного содержимое hosts.
__________________
Доброе слово и кошке приятно...
Vose вне форума
 
Вверх
Старый 15.03.2010, 21:00   #13
ivan_i_
Постоялец
 
Пол:Мужской
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
По умолчанию Re: Проблема связанная с нападением и блокировкой

Denture,
Для чего нужен hosts
http://ru.wikipedia.org/wiki/Hosts
ivan_i_ вне форума
 
Вверх
Старый 16.03.2010, 19:20   #14
BeTeRIII
Постоялец
 
Аватар для BeTeRIII
 
Пол:Мужской
Регистрация: 16.04.2009
Сообщений: 591
Репутация: 1971
По умолчанию Re: Проблема связанная с нападением и блокировкой

Vose,
ivan_i_, ребят вы правильно поняли мою ситуацию - с hosts и svhosts.exe . Вы не поняли только одного - правильное написание каждого из этих слов в описании проблемы, саму проблему (и теперь уже не только мою) не решит, т.к. она кажись серъезнее чем кажется.

AVR Tool Касперского также оказался бесполезен в моей ситуации - его скан ничего не дал. Просканировал только что АVZ и выкладываю протокол его проверки (может кто-то что-то увидит "знакомое" - у меня лично вызывает вопросы процесс "vdrv1000" - другая утилита gmer распознала его как вредоносный)
Протокол AVZ

PS. Уже есть в инете другие с такой же проблемой (на адрес, какой блокируется фаером также как и я, никто никогда не заходил)

Вопрос по устранению обозначенной заразы остается открытым.
__________________

Последний раз редактировалось BeTeRIII; 16.03.2010 в 21:33..
BeTeRIII вне форума
 
Вверх
Старый 16.03.2010, 21:33   #15
ivan_i_
Постоялец
 
Пол:Мужской
Регистрация: 13.03.2009
Сообщений: 360
Репутация: 2772
По умолчанию Re: Проблема связанная с нападением и блокировкой

Denture,
Service C:\WINDOWS\System32\Drivers\VDRV1000.SYS (*** hidden *** )
Это драйвер Virtual CD. Легитимный. Проверьте...

Советую Вам обратиться на профильный форум
http://virusinfo.info/pravila.html
ivan_i_ вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проблема NVRAM либо какая-то другая проблема qizer Компьютерные проблемы 3 03.11.2009 01:40
Проблема, помогите пожалуйста (проблема с Windows Media Player...) bartinio Windows XP 2 12.08.2009 10:49
Помогите с блокировкой сайтов и айпи toyka Скорая помощь 3 18.06.2008 06:37

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:59. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.08068 секунды с 11 запросами