Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ...

Ответить
Настройки темы
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ...

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(10.9 Kb, 25 просмотров)
Тип файла: txt log.txt
(31.0 Kb, 22 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(29.9 Kb, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip
(32.8 Kb, 11 просмотров)
Здравствуйте.
У меня два компьютера подключены к одному модему, один из них две недели назад при попытке выйти в соц.сеть или поисковик выдает:
Цитата:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
Помогите, пожалуйста, решить эту пробку... Логи прилагаю.
Очень спасибо.

Отправлено: 18:29, 25-04-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qwxefik.exe','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\ubjunji.dll','');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qwxefik.exe');
 DeleteFile('C:\WINDOWS\Tasks\mjehmvc.job');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\ubjunji.dll');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

смените пароли.

что с проблемой ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:21, 25-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(29.1 Kb, 14 просмотров)
Тип файла: txt log.txt
(30.7 Kb, 17 просмотров)

Ух ты!!! Заработало!
Я Вам очень благодарен! Как нибудь угощу ромом!

А можно узнать, как побирается скрипт, который надо выполнить?

Рассказал об этом форуме на своем форуме: http://danfa.ru/viewtopic.php?f=30&t=450

Последний раз редактировалось Алексей Zn, 26-04-2013 в 06:12. Причина: Добавил ссылку


Отправлено: 05:24, 26-04-2013 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Алексей Zn:
А можно узнать, как побирается скрипт, который надо выполнить? »
скрипт формируется на основе изучения логов. Научится анализировать логи вы можете здесь -> http://safezone.cc/forum/index.php - обучение бесплатное.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:28, 26-04-2013 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

Отправлено: 11:44, 26-04-2013 | #5


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата iskander-k:
http://safezone.cc/forum/index.php - обучение бесплатное. »
По ссылке:
Цитата:
Веб-страница недоступна
Ошибка 105 (net::ERR_NAME_NOT_RESOLVED): Не удается преобразовать DNS-адрес сервера.

Отправлено: 18:55, 26-04-2013 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Алексей Zn:
По ссылке »
не только у вас, сайт сейчас недоступен

-------


Отправлено: 19:24, 26-04-2013 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


уже доступен

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:10, 26-04-2013 | #8


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Спасибо Вам, почитаю - на мой взгляд - это очень полезные знания!

Отправлено: 09:22, 27-04-2013 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09
[решено] Мы зарегистрировали подозрительный трафик.... AlineAR Лечение систем от вредоносных программ 5 10-04-2013 17:13
[решено] И снова "подозрительный трафик, исходящий из вашей в сети" sasha.solnechnaya@fb Лечение систем от вредоносных программ 8 31-03-2013 18:52
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39
Установка - Добавление программ из вашей сети KPEMJIuH Microsoft Windows 2000/XP 1 20-11-2007 14:57




 
Переход