Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И снова "подозрительный трафик, исходящий из вашей в сети"

Ответить
Настройки темы
[решено] И снова "подозрительный трафик, исходящий из вашей в сети"

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(29.0 Kb, 6 просмотров)
Тип файла: txt log.txt
(76.0 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(42.5 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(39.8 Kb, 2 просмотров)
Доброго времени суток. Данную проблему уже несколько раз описывали другие пользователя, но как мне кажется, решение довольно таки индивидуальное. Поисковые сайты yandex и google на все запросы отвечают примерно следующие "Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»." или "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»." Схожая ситуация сохраняется и при попытках зайти в социальные сети. Заранее благодарю за помощь.

Отправлено: 14:36, 29-03-2013

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\PROGRA~3\Mozilla\ondmmte.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\ondmmte.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.*', true);
 DeleteDirectory('C:\PROGRA~3\Mozilla');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\ondmmte.dll
Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
_________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:14, 29-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(38.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(38.5 Kb, 0 просмотров)
Тип файла: txt MBAM-log-2013-03-30 (14-01-40).txt
(24.4 Kb, 2 просмотров)
Тип файла: txt log.txt
(69.9 Kb, 2 просмотров)

Проблема решена, благодаря Вам. Жду дальнейших указаний

Отправлено: 07:06, 30-03-2013 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


sasha.solnechnaya@fb, Mozilla Firefox браузер используете? как работоспособность?
удалит в МВАМ все, кроме
Код: Выделить весь код
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SpyRemoverPro (Rogue.SpyRemover) -> Параметры: C:\Program Files (x86)\SpyRemover Pro\SpyRemoverPro.exe -> Действие не было предпринято.
C:\Program Files (x86)\SpyRemover Pro (Rogue.SpyRemover) -> Действие не было предпринято.
C:\Program Files (x86)\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Users\Solnechnaya\AppData\Roaming\SogouExplorer\SogouExplorerSetup.exe (Adware.Sogou) -> Действие не было предпринят
D:\Загрузки\Загрузки2\Corel PaintShop Photo Pro X3 v13.2.0.41 Multilingual Incl Keymaker-CORE\KeyGen\keygen.exe (Trojan.Dropper.PGen) -> Действие не было предпринято.
D:\Загрузки\Загрузки2\TNod User & Password Finder 1.4.1 Final\TNod_User_Password_Finder_1.4.1_Final.exe (Trojan.MSIL) -> Действие не было предпринято.
Выполните сканирование. Лог приложите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 30-03-2013 в 08:08.


Отправлено: 07:53, 30-03-2013 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(1.2 Kb, 1 просмотров)

Прикладываю

Отправлено: 18:17, 30-03-2013 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


не ответили про браузер

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 09:36, 31-03-2013 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Использую крайне редко, т.к. весьма медленно работает данный браузер

Отправлено: 10:27, 31-03-2013 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


меня не интересует скорость браузера))
данный зловред прописывается в папки мозилы, я спрашиваю работает ли у вас мозила в принципе после удаления зловреда или не работает?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:33, 31-03-2013 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


SolarSpark, в принципе, работает

Отправлено: 18:52, 31-03-2013 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И снова "подозрительный трафик, исходящий из вашей в сети"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39
[решено] Пропал значок "Подключение по локальной сети" из "Сетевых подключений" Autification Microsoft Windows NT/2000/2003 1 27-12-2012 10:19
Комп полностью "зависает" на ~1мин и снова "отвисает" (подробнее внутри) sashadeg Непонятные проблемы с Железом 24 09-04-2010 20:10
[решено] Не могу открыть веб-сайт "www.mydomain.com" из сети домена "mydomain.com" ANR Microsoft Windows NT/2000/2003 31 07-06-2008 16:56
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход