Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик

Ответить
Настройки темы
[решено] Мы зарегистрировали подозрительный трафик

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ThGame
Дата: 10-04-2013
Здраствуйте. Помогите пожалуйста когда захожу на google.com или яндекс высвечивает такое:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

Проверил утилитой Dr.Web ничего не нашло. Откуда взялся этот троян не знаю т.к. только что установил Windows 7 Максимальная.
Сделать откат системы тоже не могу т.к. нету точки восстановления. Hosts почистил и все-равно не пропадает. Ccleaner тоже использовал но результата нет(. Вот мой hijackthis

Отправлено: 17:14, 10-04-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Здравствуйте!

Выполните Правила оформления запроса в полном объеме.

-------


Отправлено: 17:21, 10-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.0 Kb, 8 просмотров)
Тип файла: txt log.txt
(87.3 Kb, 2 просмотров)

Выполнил

Последний раз редактировалось ThGame, 10-04-2013 в 18:49.


Отправлено: 17:42, 10-04-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

Отправлено: 17:46, 10-04-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот

Последний раз редактировалось ThGame, 10-04-2013 в 18:49.


Отправлено: 17:57, 10-04-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    ; C:\PROGRAMDATA\MOZILLA\MPAWDVC.DLL
    addsgn A7679BCB3DF64D720BBEAE4E7184B305350F3C828EC9DF914CC3C5BC05D330702317C61602559D4C6ABC849F435775FA7DDAA94E55DAB56D1177A42A863A2273 64 C:\PROGRAMDATA\MOZILLA\MPAWDVC.DLL
    
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MPAWDVC.DLL
    
    bl CC2D2B6A33508BCD24199862A9BEB505 57856
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\MPAWDVC.DLL
    chklst
    delvir
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Повторите лог uVS.

Отправлено: 18:10, 10-04-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


не могу отправить повторенный лог uVS т.к. нету места для отправки на сайт. Что мне удалить?

Отправлено: 18:46, 10-04-2013 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ThGame, ну удалите логи AVZ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:47, 10-04-2013 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar DAXIOMIC-PC_2013-04-10_17-38-50.rar
(468.2 Kb, 2 просмотров)

мейл отправил. вот лог

Отправлено: 18:50, 10-04-2013 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------


Отправлено: 20:29, 10-04-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Мы зарегистрировали подозрительный трафик.... AlineAR Лечение систем от вредоносных программ 5 10-04-2013 17:13
[решено] И снова "подозрительный трафик, исходящий из вашей в сети" sasha.solnechnaya@fb Лечение систем от вредоносных программ 8 31-03-2013 18:52
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39
[решено] подозрительный pdf nikit-xxx Лечение систем от вредоносных программ 6 24-05-2011 21:27
[решено] Подозрительный svchost.exe popt2t Лечение систем от вредоносных программ 2 16-02-2011 12:48




 
Переход