Ярославль


Страницы: (2) [1] 2   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

MSIE701, Это вирус или кто?

sborodulin
Дата 3.11.2006 - 12:49
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Господа просветите. В моей конторе на трех машинах завелся странный файл MSIE701.EXE. На диске такой файл не находится. Этот файл открывает порт и что-то пересылает. если порт заблокировать, он открывает другой. IP-шники придумывает сам, но укладывает их в действующую сетку. В интернете про это ни чего не написано. Может это и не вирус ни какой. Антивирусы его не видят. А канал блокируется капитально. Что делать? Где тут собака порыласть?
PMПисьмо на e-mail пользователю
Top
Опиум
Дата 3.11.2006 - 13:02
Цитировать сообщение




Куплю AED по 25₽
********

Профиль
Группа: Пользователи
Сообщений: 101500
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





Цитата (sborodulin @ 3.11.2006 - 13:49)
на трех машинах завелся странный файл MSIE701.EXE. На диске такой файл не находится

ничего не понял...
PM
Top
sborodulin
Дата 3.11.2006 - 13:25
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Поясняю. У меня вдруг забился канал интернетовский (а он и без того был не важный, хоть и выделенка) . начал искать, кто его забивает. Нашел три машины, которые непонятно что передавали в сеть. Причем система показывает, что в сеть организует передачу файлов программа MSIE701.exe Однако поиск такой программы на диске дает нулевой результат. Т.е. она активируется под этим именем, хотя существует на диске явно под другим. Вот я и не знаю, как ее найти и уничтожить. Каспер и ДрВЕБ говорят, что машина чистая. Программы лецензионные ( только за веба 15000р. отвалили). Когда я заблокировал ее простеньким блокировщиком, то канал освободился. Но она сейчас изнутри в него долбит. А это мешает работе компа (тормозит)
PMПисьмо на e-mail пользователю
Top
bankuss
Дата 3.11.2006 - 14:09
Цитировать сообщение




***
*****

Профиль
Группа: Пользователи
Сообщений: 3064
Пользователь №: 1641
Регистрация: 1.07.2004 - 15:04





вирусняк.. как словить умудрился? юзеры глупые атачи у писем открывают? smile.gif
PM
Top
sborodulin
Дата 3.11.2006 - 14:13
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





А хрен их знает. Их у меня в общем 69 голов. За всеми не уследишь руки всего две и локалка больше времянку напоминает. Мне бы теперь его как вышибить. Главное в интернете про него ни чего не нашел. Новый он что ли?
PMПисьмо на e-mail пользователю
Top
Опиум
Дата 3.11.2006 - 16:41
Цитировать сообщение




Куплю AED по 25₽
********

Профиль
Группа: Пользователи
Сообщений: 101500
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





Цитата
Причем система показывает, что в сеть организует передачу файлов программа MSIE701.exe

как это показывает система? где? лог в студию.

Цитата
поиск такой программы на диске дает нулевой результат

гы

Цитата
Программы лецензионные ( только за веба 15000р. отвалили)

сколько раз убеждаюсь что деньги нажо тратитить не на лицензии а на работников.
PM
Top
Beirut
Дата 4.11.2006 - 04:41
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





Цитата (sborodulin @ 3.11.2006 - 14:13)
А хрен их знает. Их у меня в общем 69 голов. За всеми не уследишь руки всего две и локалка больше времянку напоминает. Мне бы теперь его как вышибить. Главное в интернете про него ни чего не нашел. Новый он что ли?

http://www.google.com/search?ie=UTF-8&...%31%2E%45%58%45

в гугле нужно искать ))
не в яндексе...

что-то есть по ссылке
PM
Top
sborodulin
Дата 7.11.2006 - 13:19
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Все это очень миленько, только я в аглицком не силен. Делать-то что? Подскажите.
PMПисьмо на e-mail пользователю
Top
cibin
Дата 7.11.2006 - 14:07
Цитировать сообщение




Царь ForumГрада
***

Профиль
Группа: Пользователи
Сообщений: 469
Пользователь №: 4325
Регистрация: 21.08.2005 - 11:13





во первых каким антивирусом проверял?
А просто удалить не пытался?
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 7.11.2006 - 14:50
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





Почитал сам ссылки на английском...
Толком советы пока не дали... че-то новое судя по датам написанных постов...
PM
Top
sborodulin
Дата 7.11.2006 - 15:20
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





cibin
было бы что удалить - удлалил бы. Только если это вирус, то он себя наверняка защитил от удаления. Где-нибудь сохранил архивчик.

Beirut
Вот и я не знаю, что делать. Пришлось депутата госдумы РФ от сети отрубить. Пока его свита молчит, но если заведутся, отписываться надоест.
PMПисьмо на e-mail пользователю
Top
Beirut
Дата 7.11.2006 - 15:43
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





http://www.incodesolutions.com/virl4.php

тут этот вредоносный файл известен... от 2 ноября...
есть бесплатная программа
http://www.incodesolutions.com/downloads/removeit_pro.exe
(не знаю насколько она ограничена)
http://www.incodesolutions.com/removeit.php

этот файл надо отослать касперскому, наверное...
PM
Top
Beirut
Дата 7.11.2006 - 16:02
Цитировать сообщение




Yarportal.Ru
********

Профиль
Группа: Администратор
Сообщений: 205612
Пользователь №: 2
Регистрация: 18.03.2003 - 03:51





http://forums.techguy.org/security/514480-...gasaurus-i.html

вот здесь у человека проблема с этим MSIE701

но сложности... дискуссия на английском аж на 5 страниц....
в итоге вроде все нормально...
all done, computer is doing well.
PM
Top
sborodulin
Дата 7.11.2006 - 16:40
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 67
Пользователь №: 10723
Регистрация: 19.09.2006 - 15:02





Beirut
Спасибо. Но не силен я в английском. Я всю жизнь немецкий учил. А потом математику. Нельзя ли как-нибудь коротко . Плиз-з-з.
PMПисьмо на e-mail пользователю
Top
Catty
Дата 7.11.2006 - 16:51
Цитировать сообщение




Unregistered












файло это MSIE701.EXE запускается сервицей, судя по логу
на форуме предлагают просто остановить сервис и убить файл, после чего файл в логах больше не появляется
там кроме этого файла до фига зверья, вот и лечат на 5 страниц smile.gif
осталось выяснить - откуда взялся этот подозрительный сервис и не появится ли он снова после ребута
Top

Опции темы Страницы: (2) [1] 2  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0115 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru