|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » мы зарегистрировали подозрительный трафик... |
|
мы зарегистрировали подозрительный трафик...
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Добрый день . на форуме уже почитал про эту проблему , сам решил восстановлением системы.
но решил выложить логи, сделанные по инструкциям . что можете посоветовать? |
|
Отправлено: 15:37, 01-06-2013 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\windows\system32\c48c71\1f57aa.exe'); QuarantineFile('c:\windows\system32\c48c71\1f57aa.exe',''); DeleteFile('c:\windows\system32\c48c71\1f57aa.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1F57AA'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи + Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку с пункта IAT/EAT. Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 20:40, 01-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Выполнил скрипты в AVZ, сделал новые логи.
загрузил Gmer но когда включаю проверку диска С комп перезагружается через 20 минут |
Отправлено: 10:21, 03-06-2013 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Попробуйте временно выгрузить эмуляторы дисков и сделать лог GMER.
|
Отправлено: 11:30, 03-06-2013 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать эмуляторы дисков выгрузил.
GMER запустил, через 5 минут появился BSOD и пошла перезагрузка. 3 раза повторил, одно и тоже |
|
Отправлено: 10:18, 04-06-2013 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать отчет о отключении драйверов эмуляторов диска
|
Отправлено: 10:20, 04-06-2013 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать BSOD один и тот же? Какой STOP? Запакуйте и выложите сюда файлы minidump.dmp из папки C:\Windows\Minidump
Если они отсутствуют, включите запись дампов и повторите процедуру. |
Отправлено: 10:25, 04-06-2013 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать +
|
------- Отправлено: 12:03, 04-06-2013 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | TyT34 | Лечение систем от вредоносных программ | 4 | 11-05-2013 17:56 | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | Daria77 | Лечение систем от вредоносных программ | 1 | 02-05-2013 09:17 | |
[решено] Мы зарегистрировали подозрительный трафик | ThGame | Лечение систем от вредоносных программ | 12 | 11-04-2013 09:09 | |
[решено] Мы зарегистрировали подозрительный трафик.... | AlineAR | Лечение систем от вредоносных программ | 5 | 10-04-2013 17:13 | |
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. | KhodasSergey@twitter | Лечение систем от вредоносных программ | 1 | 27-03-2013 21:39 |
|