Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик исходящий из вашей сети

Ответить
Настройки темы
[решено] Мы зарегистрировали подозрительный трафик исходящий из вашей сети

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(21.5 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip
(21.5 Kb, 5 просмотров)
Тип файла: zip hijackthis.zip
(2.1 Kb, 2 просмотров)
При попытке выйти в соц.сеть или поисковик выдает:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

Помогите, пожалуйста!!!

Отправлено: 12:13, 29-05-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\zzahdih.dll','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccygru.cmd','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qlvjfle.exe','');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\zzahdih.dll');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccygru.cmd');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\qlvjfle.exe');
 DeleteFile('C:\WINDOWS\Tasks\nzwxwth.job');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','29768');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Пофиксите в HijackThis (если останутся) следующие строчки:
Код: Выделить весь код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [29768] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccygru.cmd
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\zzahdih.dll
Повторите логи AVZ (стандартный скрипт 2) и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

Отправлено: 12:22, 29-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Спасибо большое, проблему решено!!!

Отправлено: 12:34, 29-05-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


yura.edifire@fb, нужно проделать все рекомендации. Могут остаться хвосты, которые через время опять проявятся.

-------


Отправлено: 12:45, 29-05-2013 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Я все выполнил только сканирование сейчас завершится и отправлю логи

Отправлено: 12:47, 29-05-2013 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать



А вот и логMBAM-log-2013-05-29 (11-50-01).txt

Отправлено: 12:50, 29-05-2013 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Не хватает еще:
Цитата Sandor:
Повторите логи AVZ (стандартный скрипт 2) и RSIT »

Отправлено: 13:37, 29-05-2013 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик исходящий из вашей сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] мы зарегистрировали подозрительный трафик исходящий из вашей сети letosan Лечение систем от вредоносных программ 11 11-05-2013 18:00
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. TyT34 Лечение систем от вредоносных программ 4 11-05-2013 17:56
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. Daria77 Лечение систем от вредоносных программ 1 02-05-2013 09:17
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ... Алексей Zn Лечение систем от вредоносных программ 8 27-04-2013 09:22
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39




 
Переход