|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ... |
|
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ...
|
Новый участник Сообщения: 21 |
Профиль | Сайт | Отправить PM | Цитировать
Здравствуйте.
У меня два компьютера подключены к одному модему, один из них две недели назад при попытке выйти в соц.сеть или поисковик выдает: Цитата:
Очень спасибо. |
||
Отправлено: 18:29, 25-04-2013 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qwxefik.exe',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\ubjunji.dll',''); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qwxefik.exe'); DeleteFile('C:\WINDOWS\Tasks\mjehmvc.job'); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\ubjunji.dll'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. смените пароли. что с проблемой ? |
------- Отправлено: 19:21, 25-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 21
|
Профиль | Сайт | Отправить PM | Цитировать Ух ты!!! Заработало!
Я Вам очень благодарен! Как нибудь угощу ромом! А можно узнать, как побирается скрипт, который надо выполнить? Рассказал об этом форуме на своем форуме: http://danfa.ru/viewtopic.php?f=30&t=450 |
Последний раз редактировалось Алексей Zn, 26-04-2013 в 06:12. Причина: Добавил ссылку Отправлено: 05:24, 26-04-2013 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Алексей Zn:
|
|
------- Отправлено: 11:28, 26-04-2013 | #4 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
Рекомендации после лечения. |
|
Отправлено: 11:44, 26-04-2013 | #5 |
Новый участник Сообщения: 21
|
Профиль | Сайт | Отправить PM | Цитировать Цитата iskander-k:
Цитата:
|
||
Отправлено: 18:55, 26-04-2013 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата Алексей Zn:
|
|
------- Отправлено: 19:24, 26-04-2013 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать уже доступен
|
------- Отправлено: 21:10, 26-04-2013 | #8 |
Новый участник Сообщения: 21
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо Вам, почитаю - на мой взгляд - это очень полезные знания!
|
Отправлено: 09:22, 27-04-2013 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Мы зарегистрировали подозрительный трафик | ThGame | Лечение систем от вредоносных программ | 12 | 11-04-2013 09:09 | |
[решено] Мы зарегистрировали подозрительный трафик.... | AlineAR | Лечение систем от вредоносных программ | 5 | 10-04-2013 17:13 | |
[решено] И снова "подозрительный трафик, исходящий из вашей в сети" | sasha.solnechnaya@fb | Лечение систем от вредоносных программ | 8 | 31-03-2013 18:52 | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | KhodasSergey@twitter | Лечение систем от вредоносных программ | 1 | 27-03-2013 21:39 | |
Установка - Добавление программ из вашей сети | KPEMJIuH | Microsoft Windows 2000/XP | 1 | 20-11-2007 14:57 |
|