|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрительный трафик. |
|
[решено] Подозрительный трафик.
|
Новый участник Сообщения: 49 |
Профиль | Отправить PM | Цитировать
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить». Сделал всё по инструкции. Вот логи. |
|
Отправлено: 21:21, 25-10-2013 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________ 1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Mozilla\iwmsppf.exe',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\Mozilla\iwmsppf.exe','32'); DeleteFile('C:\WINDOWS\Tasks\qobzztn.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 2. Обновите базы AVZ (файл - обновление баз). Сделайте новые логи AVZ и RSIT 3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!! Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 4. смените все пароли |
------- Отправлено: 22:06, 25-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Огромное спасибо.
Далее сделал всё по инструкции. Вот новые логи, и результат Malwarebytes. |
Последний раз редактировалось Discarded, 04-02-2016 в 14:49. Отправлено: 23:29, 25-10-2013 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать это - рекламное ПО и платный архив - можете удалить.
Цитата:
|
|
------- Отправлено: 23:37, 25-10-2013 | #4 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Да, огромное спасибо за своевременную помощь.
|
|
Отправлено: 23:40, 25-10-2013 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
потом - http://forum.oszone.net/post-1838507-9.html |
------- Отправлено: 23:42, 25-10-2013 | #6 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.2.4.58 rc1
WebSite: www.safezone.cc DateLog: 25.10.2013 23:45:52 Run directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 6.1 __________________________________________________ Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419) Дата установки ОС: 04.08.2013 17:23:37 Системный диск: C:\ ФС: FAT32 Емкость: [9.8 Гб] Занято: [6.6 Гб] Свободно: [3.2 Гб] Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe -------------Windows------------------------------ Internet Explorer 8.0.6001.18702 Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба остановлена -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300 -------------Java--------------------------------- Java(TM) 6 Update 25 v.6.0.250 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-7u45-windows-i586.exe)^ -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.3.183.18 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.30.0.1599.101 Mozilla Firefox (3.6.12) v.3.6.12 (ru) Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.30.0.1599.101 -------------EndLog------------------------------- |
Отправлено: 23:46, 25-10-2013 | #7 |
Пользователь Сообщения: 110
|
Профиль | Сайт | Цитировать Установите обновления по ссылкам. автоматическое обновление рекомендуется включить.
|
Отправлено: 00:03, 26-10-2013 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрительный трафик | Colgate | Лечение систем от вредоносных программ | 21 | 24-10-2013 13:21 | |
Подозрительный трафик | axelnemo@vk | Лечение систем от вредоносных программ | 7 | 17-09-2013 22:28 | |
Мы зарегистрировали подозрительный трафик.. | EVGN | Лечение систем от вредоносных программ | 10 | 06-07-2013 17:27 | |
Мы зарегистрировали подозрительный трафик | dyhifat | Лечение систем от вредоносных программ | 3 | 04-07-2013 12:56 | |
подозрительный трафик | DIMON122 | Лечение систем от вредоносных программ | 10 | 30-06-2013 01:13 |
|