Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик..

Ответить
Настройки темы
Мы зарегистрировали подозрительный трафик..

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(82.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(63.5 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(27.1 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(27.1 Kb, 1 просмотров)
Уже ранее поднимавшаяся проблема. Поначалу при попытке поиска в гугле выходили сообщения о подозрительном трафике и предложения ввести код с картинки, сейчас же просто коряво отображаются страницы поисковиков и соц.сетей.

Отправлено: 12:25, 06-07-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
c:\windows\system32\rpcss.dll
пришлите в карантин согласно этой инструкции.

-------


Отправлено: 12:53, 06-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ошибка карантина файла, попытка прямого чтения (c:\windows\system32\rpcss.dll)
Карантин с использованием прямого чтения - ошибка

Отправлено: 13:19, 06-07-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Проверьте этот файл на virustotal
Код: Выделить весь код
c:\windows\system32\rpcss.dll
кнопка Выбрать файл (Choose File) - ищите нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

+
заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

-------


Отправлено: 14:03, 06-07-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


При выборе файла по своей директории он упорно не отображался
https://www.virustotal.com/ru/file/c...is/1373106034/

Отправлено: 14:30, 06-07-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата EVGN:
При выборе файла по своей директории он упорно не отображался »
не понял фразы. В карантине файла не вижу.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 14:59, 06-07-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


В смысле в окне выбора файла браузера файл не отображался в System32, хотя отображался там в проводнике. Слишком тяжелый архив вышел, сюда не прикрепить. Может, почтой?

Отправлено: 15:39, 06-07-2013 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата EVGN:
Слишком тяжелый архив вышел, сюда не прикрепить. Может, почтой? »
загрузите сюда http://rghost.ru/ и дайте ссылку на скачивание.
Цитата EVGN:
В смысле в окне выбора файла браузера файл не отображался в System32, хотя отображался там в проводнике. »
раз в проводнике отображается, значит вы его можете заархивировать и прислать в карантин, как указано выше.

-------


Отправлено: 15:59, 06-07-2013 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Послал архив, до этого просто отсылал с помощью формы.
http://rghost.ru/47248777

Отправлено: 16:13, 06-07-2013 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
H:\AUTORUN.INF
- вам знаком ?

Сделайте лог MiniToolBox

-------


Отправлено: 17:09, 06-07-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик..

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мы зарегистрировали подозрительный трафик dyhifat Лечение систем от вредоносных программ 3 04-07-2013 12:56
Мы зарегистрировали подозрительный трафик.... Silvers87 Лечение систем от вредоносных программ 3 04-07-2013 09:09
мы зарегистрировали подозрительный трафик... ineedhelp1986 Лечение систем от вредоносных программ 7 04-06-2013 12:03
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09
[решено] Мы зарегистрировали подозрительный трафик.... AlineAR Лечение систем от вредоносных программ 5 10-04-2013 17:13




 
Переход