Norton blokuje atak "MS RPCSS Attack CVE-2004-0116 3"

Witam z przerażeniem,

Co chwilę wyskakuje mi komunikat, że “Produkt marki Norton zablokował atak podjęty przez: OS Attack: MS RPCSS Attack CVE-2004-0116 3”. Oto szczegóły z historii Norton’a:

Komunikację sieciową z 78.8.140.152 dopasowano do sygnatury znanego ataku. Atak wynikał z \DEVICE\HARDDISKVOLUME1\WINDOWS\SYSTEM32\SVCHOST.EXE. Aby przestać otrzymywać powiadomienia o tym typie ruchu, w okienku Działania kliknij pozycję Przestań powiadamiać

Oto logi OTL:

OTL http://wklej.org/id/614219/

Extras http://wklej.org/id/614220/

Proszę o pomoc, nie chcę potracić danych.

Wyjaśnij mi dlaczego masz dwa programy zabezpieczające (który jest antywirusem a który zaporą?)

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware

http://www.dobreprogramy.pl/Malwarebyte … 13117.html

Comodo jest zaporą a norton antywirusem [w tray’u mi pisze COMODO Firewall]. Nie wiem skąd to wyszło. Nigdy nie instaluję dwóch pakietów antywirusowych. Za chwilę wykonam polecenia Acorusa. Norton znalazł jakiegoś Backdorra i domaga się restartu, więc akurat :).

EDIT: Ten Backdorr wyszedł z Pendrive kolegi. Miał tam jakiegoś Keygena, już Norton mu posprzątał. Pirat jeden…

Mnie chodziło raczej o to

Norton internet security - to jest antywirus? Zawsze myślałem że to jest pakiet internet security dlatego pytałem Norton antywirus to chyba powinno być NAV, ale skoro tak twierdzisz OK

Tak, to jest Internet Security. Czyli że COMODO Firewall mi nie potrzebne? NIS ma Firewall w sobie?

Log z usuwania:

http://wklej.org/id/614541/

MBAM właśnie skanuje. trochę to może potrwać, narazie robię szybkie skanowanie.

Właśnie w tym rzecz Jeśli to pakiet internet Security a tak jest to zapisane w logu, więc ma firewalla wbudowanego. Co to znaczy już wiesz http://buy.norton.com/estore/mf/product … 000000752/

http://pl.norton.com/internet-security/

Comodo Firewall usunięty. Jakie odczucie szybkości. Firefox niemal od razu wystartował i się nie zawiesił.

Log z MBAM [skanowanie Szybkie]:

http://wklej.org/id/614545/

Log z MBAM [skanowanie Pełne]:

Również nic nie wykrył. Niestety nie chcący skasowałem log…

Coś jeszcze muszę zrobić? Na razie zobaczyłem ciszę ze strony tego “Ataku”.

Na forum Nortona piszą, że przyczyną może być również rootkit TLD http://community.norton.com/t5/Norton-3 … d-p/274554 proszę pobrać i użyć Kasperski TDSSKiller instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc … entry33542](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 33542#entry33542) Jeśłi program coś znajdzie wybierasz opcjee Skip i prezentujez raport na forum

http://wklej.org/id/614626/

Znalazł, SPTD. Ale to raczej Daemon Tools.

To na pewno Daemon Tools W takim razie to wszystko ode mnie Jakby ataki się powtórzyły proszę pisać.