Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » мы зарегистрировали подозрительный трафик...

Ответить
Настройки темы
мы зарегистрировали подозрительный трафик...

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.5 Kb, 2 просмотров)
Тип файла: txt log.txt
(23.8 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(22.9 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(23.0 Kb, 3 просмотров)
Добрый день . на форуме уже почитал про эту проблему , сам решил восстановлением системы.
но решил выложить логи, сделанные по инструкциям .
что можете посоветовать?

Отправлено: 15:37, 01-06-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
TerminateProcessByName('c:\windows\system32\c48c71\1f57aa.exe');
 QuarantineFile('c:\windows\system32\c48c71\1f57aa.exe','');
 DeleteFile('c:\windows\system32\c48c71\1f57aa.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1F57AA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

+ Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку с пункта IAT/EAT.
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:40, 01-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(34.5 Kb, 2 просмотров)
Тип файла: txt info.txt
(33.4 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.0 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(23.0 Kb, 1 просмотров)

Выполнил скрипты в AVZ, сделал новые логи.
загрузил Gmer но когда включаю проверку диска С комп перезагружается через 20 минут

Отправлено: 10:21, 03-06-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Попробуйте временно выгрузить эмуляторы дисков и сделать лог GMER.

Отправлено: 11:30, 03-06-2013 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


эмуляторы дисков выгрузил.
GMER запустил, через 5 минут появился BSOD и пошла перезагрузка.
3 раза повторил, одно и тоже

Отправлено: 10:18, 04-06-2013 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar defogger_disable.rar
(403 байт, 1 просмотров)

отчет о отключении драйверов эмуляторов диска

Отправлено: 10:20, 04-06-2013 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


BSOD один и тот же? Какой STOP? Запакуйте и выложите сюда файлы minidump.dmp из папки C:\Windows\Minidump
Если они отсутствуют, включите запись дампов и повторите процедуру.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:25, 04-06-2013 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:03, 04-06-2013 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » мы зарегистрировали подозрительный трафик...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. TyT34 Лечение систем от вредоносных программ 4 11-05-2013 17:56
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. Daria77 Лечение систем от вредоносных программ 1 02-05-2013 09:17
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09
[решено] Мы зарегистрировали подозрительный трафик.... AlineAR Лечение систем от вредоносных программ 5 10-04-2013 17:13
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39




 
Переход