|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой ст |
|
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой ст
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Несколько дней назад при попытке зайти в Google появилась данная вещь.
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить». Также блокируются все попытки входа в соц.сети и почту. Помогите пожалуйста. Заранее благодарен. Логи прилагаю) |
|
Отправлено: 10:46, 02-05-2013 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked". R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O20 - AppInit_DLLs: C:\PROGRA~2\Mozilla\ztlrhia.dll begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~2\Mozilla\ztlrhia.dll',''); QuarantineFileF('C:\PROGRA~2\Mozilla', '*.exe', false, '', 0, 0); DeleteFile('C:\PROGRA~2\Mozilla\ztlrhia.dll'); DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', true); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: 4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме. 5. Внимание !!! База AVZ поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Сделайте новые логи AVZ и Rsit. 6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! |
Отправлено: 11:22, 02-05-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Сделал всё по вашей инструкции. Вот логи, что делать дальше?
|
Отправлено: 13:33, 02-05-2013 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Удалите в МВАМ все, кроме этих строк
Цитата:
|
|
------- Отправлено: 13:44, 02-05-2013 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Да))) спасибо огромное !
|
|
Отправлено: 13:51, 02-05-2013 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам. Рекомендации после лечения |
------- Отправлено: 13:52, 02-05-2013 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | Daria77 | Лечение систем от вредоносных программ | 1 | 02-05-2013 09:17 | |
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ... | Алексей Zn | Лечение систем от вредоносных программ | 8 | 27-04-2013 09:22 | |
[решено] И снова "подозрительный трафик, исходящий из вашей в сети" | sasha.solnechnaya@fb | Лечение систем от вредоносных программ | 8 | 31-03-2013 18:52 | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | KhodasSergey@twitter | Лечение систем от вредоносных программ | 1 | 27-03-2013 21:39 |
|