Размещено 05.03.2015 13:13:00
Господа, помогите нейтрализовать приложение, которое в фоне отправляет icmp пакеты.
Изменено: rasskaz - 05.03.2015 21:25:36
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| вот эти файлы явно вирусняк C:\WINDOWS\TEMP\{4B158CA8-34D7-47B5-B73F-0D7BBFB35841}\CONHOST.EXE Trojan.Generic.11932309 Win32:Malware-gen 7F3F5363C368B72A7BD9E6BF289433D68BFE2D25 C:\WINDOWS\TEMP\{750AFF81-FF52-4A7A-9877-032239B2CD13}\CONHOST.EXE 7F3F5363C368B72A7BD9E6BF289433D68BFE2D25 C:\WINDOWS\TEMP\{20E9F900-780F-475E-87CE-1FD10956E57F}\SVCHOST.EXE 7F3F5363C368B72A7BD9E6BF289433D68BFE2D25 C:\WINDOWS\TEMP\{E1098FF3-EA40-4146-BDF8-6A696416A725}\CSRSS.EXE |
| Цитата |
|---|
| Полное имя C:\WINDOWS\SYSTEM32\ISCSITRG.EXE Имя файла ISCSITRG.EXE Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске 2015-03-11 BitDefender Trojan.Generic.11932309 Avast Win32:Malware-gen Удовлетворяет критериям TEMP.CRITERY (SHA1 = 7F3F5363C368B72A7BD9E6BF289433D68BFE2D25)(1) Сохраненная информация на момент создания образа Статус сервис в автозапуске File_Id 538ED42B14000 Linker 11.0 Размер 59392 байт Создан 13.01.2012 в 10:25:55 Изменен 16.07.2011 в 08:37:12 TimeStamp 04.06.2014 в 08:09:15 EntryPoint + OS Version 4.0 Subsystem Windows graphical user interface (GUI) subsystem IMAGE_FILE_DLL - IMAGE_FILE_EXECUTABLE_IMAGE + Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Оригинальное имя c.exe Версия файла 6.57.2758.0 Описание Microsoft Производитель Microsoft Комментарий Microsoft Доп. информация на момент обновления списка SHA1 7F3F5363C368B72A7BD9E6BF289433D68BFE2D25 MD5 45E65FD654EF7CAB54DB1BF3E04481BE Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Services\iscsitrg\ImagePath ImagePath C:\Windows\System32\iscsitrg.exe svc iscsitrg тип запуска: Авто (2) |
| Цитата |
|---|
| , |
| Цитата |
|---|
| santy написал: C:\WINDOWS\SYSTEM32\ISCSITRG.EXE |


| Цитата |
|---|
| santy написал: значит скрытый. пишем скрипт очистки? можно перегрузить сервер или без перезагрузки? |
| Код |
|---|
;uVS v3.85.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemRoot%\TEMP\{4B158CA8-34D7-47B5-B73F-0D7BBFB35841}\CONHOST.EXE
delall %SystemRoot%\TEMP\{4B158CA8-34D7-47B5-B73F-0D7BBFB35841}\CONHOST.EXE
zoo %SystemRoot%\TEMP\{750AFF81-FF52-4A7A-9877-032239B2CD13}\CONHOST.EXE
delall %SystemRoot%\TEMP\{750AFF81-FF52-4A7A-9877-032239B2CD13}\CONHOST.EXE
zoo %SystemRoot%\TEMP\{E1098FF3-EA40-4146-BDF8-6A696416A725}\CSRSS.EXE
delall %SystemRoot%\TEMP\{E1098FF3-EA40-4146-BDF8-6A696416A725}\CSRSS.EXE
zoo %Sys32%\ISCSITRG.EXE
delall %Sys32%\ISCSITRG.EXE
zoo %SystemRoot%\TEMP\{20E9F900-780F-475E-87CE-1FD10956E57F}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{20E9F900-780F-475E-87CE-1FD10956E57F}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{A6748708-52DD-4050-803B-3D5873578CCF}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{A6748708-52DD-4050-803B-3D5873578CCF}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{206127D1-9068-4892-9516-7D0576A1575D}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{206127D1-9068-4892-9516-7D0576A1575D}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{DF87A3CF-FF54-4CA1-9B86-04E12C6FEFD4}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{DF87A3CF-FF54-4CA1-9B86-04E12C6FEFD4}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{0C7D60B9-B786-494B-AEA3-DF82F2F0A980}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{0C7D60B9-B786-494B-AEA3-DF82F2F0A980}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{ADB0B308-9C1A-4338-902F-F0453878A99E}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{ADB0B308-9C1A-4338-902F-F0453878A99E}\SVCHOST.EXE
zoo %SystemRoot%\TEMP\{F1370C22-745A-4BB2-8704-66560E7F88A0}\SVCHOST.EXE
delall %SystemRoot%\TEMP\{F1370C22-745A-4BB2-8704-66560E7F88A0}\SVCHOST.EXE
czoo
QUIT |
| Цитата |
|---|
| conhost.exe - MSIL/Gruf.A trojan csrss.exe - MSIL/Gruf.A trojan iscsitrg.exe - MSIL/Gruf.A trojan svchost.exe - MSIL/Gruf.A trojan |