Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

исходящий трафик растет после включения в сеть (заявка № 9540)

  1. #21
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    28
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Пуск -- Выполнить --

    cmd
    sc stop WmiClipSrv
    sc delete WmiClipSrv

    Либо через "Панель управления" -- "Администрирование" -- "Службы"
    Система пишет что отключено, в безопасный вошел, а программа все равно то же сообщение что раньше я написал выдает. Мозги постепенно закипают, но систему буду спасать!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от serhiy Посмотреть сообщение
    Система пишет что отключено, в безопасный вошел, а программа все равно то же сообщение что раньше я написал выдает.
    Пофиксите запись, не презагружаться!!! Правой кнопкой мыши кликнуть на службу WmiClipSrv, Свойства/Тип запуска - Деактивировать (сорри, не знаю точно, как это по-русски, см. картинку). После этого перезагрузиться и повесить новые логи.
    Последний раз редактировалось Rene-gad; 02.05.2008 в 17:54.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    По-русски Остановить. Протоколы чистые. сервис удален. Какие еще проблемы остались?

  5. #24
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    28
    Вес репутации
    62
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Пофиксите запись, не презагружаться!!! Правой кнопкой мыши кликнуть на службу WmiClipSrv, Свойства/Тип запуска - Деактивировать (сорри, не знаю точно, как это по-русски, см. картинку). После этого перезагрузиться и повесить новые логи.
    У меня деактивирован. Отправляю последние результаты, карантин тоже отправил, компьютер стал работать шустрее, наверное стоит попробовать войти в сеть
    Вложения Вложения

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от serhiy Посмотреть сообщение
    наверное стоит попробовать войти в сеть
    Удалось?

  7. #26
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    28
    Вес репутации
    62

    Большое спасибо ВСЕМ

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Удалось?
    Большое спасибо ВСЕМ! Проявления вируса не вижу, пишу уже с реанимированного компа, надеюсь вирус убит навсегда. Так как я не сильно понимаю эти вирусы-У меня был троян какойто новый?

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Хорошо бы еще отключить вот эти сервисы:
    Код:
    O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\tlntsvr.exe
    - панель управления - администрирование - службы, найдите эти службы, остановите, тип запуска выставьте "отключена". В Аутпосте проверьте список доверенных программ, если есть что-то неизвестное - удалите. И, еще раз: поменяйте пароли ко всему, что запаролено - учетные записи пользователей, почтовые ящики, ICQ, итд.

  9. #28
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    28
    Вес репутации
    62
    Цитата Сообщение от Numb Посмотреть сообщение
    Хорошо бы еще отключить вот эти сервисы:
    Код:
    O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\tlntsvr.exe
    - панель управления - администрирование - службы, найдите эти службы, остановите, тип запуска выставьте "отключена". В Аутпосте проверьте список доверенных программ, если есть что-то неизвестное - удалите. И, еще раз: поменяйте пароли ко всему, что запаролено - учетные записи пользователей, почтовые ящики, ICQ, итд.
    Пароли поменял, службы отключил

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от serhiy Посмотреть сообщение
    Большое спасибо ВСЕМ!
    Отблагодарить можно и тут : http://www.virusinfo.info/showthread.php?t=3519

  11. #30
    Junior Member Репутация
    Регистрация
    07.05.2007
    Сообщений
    28
    Вес репутации
    62
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Отблагодарить можно и тут : http://www.virusinfo.info/showthread.php?t=3519
    понимаю.. вопрос- восстановление системы включать или нет

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от serhiy Посмотреть сообщение
    понимаю.. вопрос- восстановление системы включать или нет
    На этот вопрос трудно ответить однозначно, т.е. как говорят в Германии Jain . У меня лично включено, но я периодически его отключаю, чтобы очистить диск от записей 2-месячной давности. А вот еще ссылка, которая облегчит использование программы Очистка диска (cleanmgr) : http://support.microsoft.com/?scid=k...12248&x=7&y=13. С ее помощью можно удалить все темп-файлы, содержимое мусорной корзины и все пункты системного восстановления, кроме самого последнего.

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\1028p.exe - Backdoor.Win32.IRCBot.abc (DrWEB: BackDoor.IRC.Sdbot.1356)


  • Уважаемый(ая) serhiy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Компьютер тормозит после включения
      От andrew_f1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.05.2010, 11:49
    2. смс вымогатель, через час после включения
      От fedbarus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.03.2010, 15:55
    3. Зависание после включения
      От QU1ET в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.08.2009, 09:15
    4. Ответов: 6
      Последнее сообщение: 01.04.2009, 09:29
    5. Зависает компьютер после включения
      От WAPS в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.07.2006, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01057 seconds with 19 queries