ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

svchost.exe ломится на левые сайты...
  #1  
Старый 20.09.2007, 10:31
hiv
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме:
593997

Репутация: 11
Отправить сообщение для hiv с помощью ICQ
По умолчанию svchost.exe ломится на левые сайты...

Недавно через аутпост заметил что процес svchost.exe ломится на левые сайты, естественно все исходящие блокируются, но все равно неприятно, такое ощущение что какойто спайваре сидит или вирусяка, проверял нодом,аутпостом, нашлось пару спайваре, удалил, но процес svchost все еще продолжается долбиться на сайты
вот их краткий список (на самом деле их около 40 штук)

www.carolina-clicks.com
www.carolina-clicks.com
www.surfing4cash.info
www.leopardsclicks.com
www.paid2link.com

подскажите что делать ? может чемнить другим проверить, что может быть за зараза такая ??? операционка xp sp2 Заранее благодарен!
 

  #2  
Старый 20.09.2007, 10:34
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Нода когда обновлял последний раз?

Попробуй Microsoft® Windows® Malicious Software Removal Tool, но вообще 100% способ переустановка...
 

  #3  
Старый 20.09.2007, 10:34
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

ну как видно по названия сайтов.. это кликеры, сёрфиеры и прочая лабуда собственно я даж незнаю как его ловить... если за трафф не платиш то проще отключить антивир... ну у меня таких проблем нету... как и антивируса
 

  #4  
Старый 20.09.2007, 12:38
hiv
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме:
593997

Репутация: 11
Отправить сообщение для hiv с помощью ICQ
По умолчанию

Цитата:
Сообщение от groundhog  
Нода когда обновлял последний раз?
Попробуй Microsoft® Windows® Malicious Software Removal Tool, но вообще 100% способ переустановка...
нод регулярно обновляется в день раза по два, ладно спасибо за советы, попробую эту утилиту
 

  #5  
Старый 20.09.2007, 12:39
hiv
Новичок
Регистрация: 15.07.2007
Сообщений: 24
Провел на форуме:
593997

Репутация: 11
Отправить сообщение для hiv с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackCats  
ну как видно по названия сайтов.. это кликеры, сёрфиеры и прочая лабуда собственно я даж незнаю как его ловить... если за трафф не платиш то проще отключить антивир... ну у меня таких проблем нету... как и антивируса
а может какойнить монитор есть, чтобы отследить ? в любом случаи спасибо за ответы!
 

  #6  
Старый 20.09.2007, 12:54
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

попробуй еще прогу Spybot - Search & Destroy.... она ловит этих шершней
 

  #7  
Старый 20.09.2007, 13:02
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

переустанови фаирвол, он обновит svchost.exe, просто словил где то на просторах нета кликатель замаскированый под svchost
 

  #8  
Старый 20.09.2007, 13:07
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Инжект в svchost. Проверь чё у тя в автозагрузке лежит.
 

  #9  
Старый 20.09.2007, 13:28
dscan
Постоянный
Регистрация: 23.02.2007
Сообщений: 329
Провел на форуме:
3189690

Репутация: 387
Отправить сообщение для dscan с помощью ICQ
По умолчанию

может уже и не лежать, тк "склеяный" svchost и так в автозагрузке
 

  #10  
Старый 20.09.2007, 15:04
DeBugger
Участник форума
Регистрация: 06.09.2006
Сообщений: 139
Провел на форуме:
1026322

Репутация: 124
Отправить сообщение для DeBugger с помощью ICQ
По умолчанию

Мне всегда помогало сканирование на spyware, встроенное в Outpost, плюс повторное сканирование с помощью Ad-Aware SE. Если точно известно, что файл поражён, мы иногда использовали метод "трансплантации" здорового файла с аналогичной версии Windows. Ну или команду sfc /scannow, правда последствия бывают.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В 2005 году число dDoS-атак на web сайты возросло на 679% dinar_007 Мировые новости. Обсуждения. 0 02.03.2006 19:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ