Показано с 1 по 1 из 1.

кушает трафик (заявка № 37892)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2007
    Сообщений
    55
    Вес репутации
    64

    кушает трафик

    кушает трафик

    Уважаемые мастера!
    Уточняю ситуацию
    Если вход в Интернет активизирован, то идёт обмен, даже при отсутствии инициативы с моей стороны.
    Поддежка ZoneAlarm не спасает

    Наблюдал ситуации остановки паразитного трафика
    Например, после отрубания в Hijackthis BHO и ещё чего-то смутившего меня
    После перезагрузки вновь проявляется активная работа неизвестных программ.
    В Hijackthis иных и старых проблем не вижу


    Второй способ подавления несанкционированной активности - запуск AVZ:
    При проверке C:\\document fnd Setting, AVZ активизирует трояны в файлах вида avz_, Spyder DrWeb их ловит и по моей команде удаляет.
    Сразу отмечу, что при повторении этого прохода, ситуация повторяется.
    Так вот, сразу после проххода через эти злополучные файлы, несанкционированная активность прекращается
    Но, после Reboot, всё поворяется.
    Применение AVZ антироутинга ситуацию не изменило.

    На всякий случай, подтверждаю, что весь цикл очистки делал и в безопасном режиме.

    22 янв установил контроль над трафиком с помощью Active Ports
    Вижу, что трафик пожирает Services.exe, из под \system32.


    22 января 19:00
    Рассказваю, как победил нелегальный трафик
    Самое главное, применил программу Active Ports и смог увидеть программу,

    накручивающую трафик.
    У меня это Services, который был из правильного места т.е. из windows\system32.
    Этот модуль гнал трафик в три потока!

    Начитавшись советов, сдуру прикрыл службу Plug and Plug, расчитывая закрыть Services, а
    потом вновь открыть службу.
    Но, после закрытия службы, она так запросто не закрылась, очевидно нужно сделать
    перезагрузку.

    При перезагрузке Windows "порадовал" меня сообщением, что у меня существенно
    изменилась конфигурация оборудования и мне дано три дня на Инсталяцию Windows.
    Windows пока ещё загружался, но вёл себя безумно.
    Дело было вечером, делать было нечего.
    Стал искать свою лицензию и не нашёл её...

    Служба поддержки инсталяции, предложила мне попробовать без ввода серийника, с

    поддержкой их базой. И... удалось!
    Теперь я вернул службу Plug and Play, сделал Reboot, уф!

    Далее буду излагать только правильные действия
    Запустил Hijackthis, поискал там упоминания о Services и нашёл:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{CFEEA35D-0EA3-42FB-B32C-3070E03A3CE4}:

    NameServer = 195.34.32.116 212.188.4.10

    Открыжил, пофиксил, перезагрузил Интернет, качка трафика прекратилась.
    Для контроля сделал Reboot, запустил Hijackthis, поискал там упоминания о
    Service вида

    O17 - HKLM\System\CCS\Services\Tcpip\..\{CFEEA35D-0EA3-42FB-B32C-3070E03A3CE4}:

    NameServer = 195.34.32.116 212.188.4.10

    и убедился в его отсутствии.
    Включил Интернет, проверил с помощью Active Ports, готово!

    Сейчас наблюдаю частое подение Windows, это уж второй день, причём последние несколько часов, ситуация ухудшилась, но это уже новая тема

    Возьмите меня в ученики...

    23 утро
    А вот фиг!
    Время от времени снова активизируется Services
    Момент запуска и самосворачивания не имеют корелляции с наблюдаемым и исполняемым.
    В Hijackthis упоминания о Services нет.

    Продолжаю делиться опытом.
    Удалость вычитать, что вирус Services это производная от вируса Mydoom.O
    Нашёл и запустил DoomCln-KB836528-v4-ENU.exe, это противоядие, перезагрузил Internet и пока всё работает.
    Вложения Вложения
    Последний раз редактировалось fost; 23.01.2009 в 12:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  • Уважаемый(ая) fost, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. что то кушает трафик :/
      От Trance в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.11.2010, 21:33
    2. Кушает трафик
      От Alex_kaa в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.12.2009, 01:13
    3. Кто-то кушает трафик
      От Дмитрий_M в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 06:20
    4. Кушает трафик
      От Alexgood в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.05.2008, 12:58
    5. Что-то кушает трафик
      От Pancho в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2007, 18:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01641 seconds with 17 queries