imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 13.12.2007, 21:29     # 1
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Red face Исходящие запросы от explorer.exe просто убивают мой комп

Не пойму что происходит, outpost показывает неимоверное количество запросов explorer.exe к трем сайтам, связи между ними нет, идет как скан портов на исход. соединение от 1000 ого и т.д. В минуту запросов 400 наверно, на сайты
avcheck.ru
vendorsname.ru
vkontakte.ru

связи в этих урлах вообще не пойму ) Думал словил троянца, хотя это врядли, который ддосит указанные ресурсы, но nod32 ни не kav не показал ничего...

Все соединения блокируются.

Что делать куда копать дальше?

Спасибо.
Изображения
Тип файла: jpg oupost.jpg (215.8 Кбайт, 28 просмотров - Кто скачивал? )
hempsmoke вне форума  
Старый 13.12.2007, 23:12     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515

Borland - Гад и сволочь
hempsmoke, даже и думать не надо - какая-то зараза...
_http://www.google.com/custom?hl=en&lr=&client=pub-2698861478625135&cof=FORID%3A1%3BGL%3A1%3BLBGC%3A336699%3BLC%3A%230000 ff%3BVLC%3A%23663399%3BGFNT%3A%230000ff%3BGIMP%3A%230000ff%3BDIV%3A%23 336699%3B&q=vendorsname.ws
Кардерский сайт.
А вот и про саму заразу: _http://www.threatexpert.com/report.aspx?uid=d9378afa-3ad3-44dd-88c8-91a714ae6b55

добавлено через 2 минуты
P.S. Новьё.
Если эти файлы не ловятся Касперским и DrWeb, имеет смысл отправить им образец...

А ещё - не надо ходить в те места, где ЭТО раздают...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 14.12.2007, 01:12     # 3
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Borland, что зараза понятно, но как где ) Благодаря твоей ссылке, хоть и не нашел таких ключей и файлов в системе, по ключу выцепил файлик, который создан был в системе вчера, закинул в вирус тотал, и правда - 3 из 32 антивирусов вывели вирус... это что эпидемия? ниодна система распространенная его не видит?


Цитата:
Сообщение от Borland Посмотреть сообщение
Если эти файлы не ловятся Касперским и DrWeb, имеет смысл отправить им образец...
это можно, тока какой файл ) explorer.exe 2004 года ) проверил - естессно чистый.
Цитата:
Сообщение от Borland Посмотреть сообщение
А ещё - не надо ходить в те места, где ЭТО раздают...
ну не поверишь, в те места, если и хожу, то уж страхуюсь как могу Комп подключен через проксю, на проксе тоже постоянный антивирь и фаер... при чем прокся не заражена, там на компе все ок.

Подозрительный файл Idmfheij.dll 8192 байта.
_http://www.virustotal.com/ru/resultado.html?49d90fde47a4267fad537477accf8a6a

Лех, первая ссылка на гугль открывает пустой гугль

Спасибо! по наводке вроде кое-что хоть есть... а то это просто ужас...
hempsmoke вне форума  
Старый 14.12.2007, 12:23     # 4
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Чистил вчера ночью вручную файлики подозрительные и реестр. Синдром исчез... Все дружно ищем Idmfheij.dll
hempsmoke вне форума  
Старый 14.12.2007, 12:38     # 5
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Я не совсем понял:
Цитата:
Сообщение от hempsmoke Посмотреть сообщение
В минуту запросов 400 наверно, на сайты
avcheck.ru
vendorsname.ru
vkontakte.ru
Цитата:
Сообщение от Borland Посмотреть сообщение
_http://www.google.com/custom?hl=en&lr=&client=pub-2698861478625135&cof=FORID%3A1%3BGL%3A1%3BLBGC%3A3 36699%3BLC%3A%230000ff%3BVLC%3A%23663399%3BGFNT%3A %230000ff%3BGIMP%3A%230000ff%3BDIV%3A%23336699%3B& q=vendorsname.ws
Кардерский сайт.
Сайты-то разные.
vovik вне форума  
Старый 14.12.2007, 14:39     # 6
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 515

Borland - Гад и сволочь
Цитата:
Сообщение от hempsmoke Посмотреть сообщение
первая ссылка на гугль открывает пустой гугль
Есть такая беда. Просто в Гугле набрать vendorsname.ws и посмотреть результаты...
Цитата:
Сообщение от vovik Посмотреть сообщение
Сайты-то разные.
Контора - одна...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 14.12.2007, 18:28     # 7
hempsmoke
::VIP::
IMHO Молодожен-2006
 
Аватар для hempsmoke
 
Регистрация: 14.06.2002
Адрес: Moscow
Сообщения: 2 921

hempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуруhempsmoke Отец (мать) всех Гуру
Ух, прямо все летает. А так страница одна грузилась минут по 5, а если две - труба. )

Цитата:
Есть такая беда. Просто в Гугле набрать vendorsname.ws и посмотреть результаты...
пробовал поискать по vendorsname но все о каких-то покупках через них и прочее... о вирусах нимслова
hempsmoke вне форума  
Старый 14.12.2007, 20:20     # 8
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Трудно в 10 кило вирь засунуть. Но интересно...
Не подскажут ли уважаемые мэтры, где сию диллку взять? Для анализа.
У себя не нашёл
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 14.12.2007, 20:47     # 9
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 059

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Сообщение от Breeze Посмотреть сообщение
Трудно в 10 кило вирь засунуть
знаменитый 12ть лет назад OneHalf.3544 потому и назывался 3544 - потому что весил столько. байт

зы. будет ссыль на виря здесь - будет погон
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:46.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.