Показано с 1 по 19 из 19.

Помогите разобраться... (заявка № 10152)

  1. #1
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63

    Thumbs up Помогите разобраться...

    Здравствуйте! Вот уже две недели у меня с вечера и до утра (20.00-8.00) и в выходные дни интернет практически не грузится (как раз в то время, когда в офисе провайдера нет никого и звонить жаловаться некому), т.е. соединение есть, а скорость нулевая, хотя плачу за 256 kbs/s! В офисе провайдера меня все время пытаются убедить, что у меня проблемы с паразитами, но я проверил компьютер и ничего не обнаружил. Помогите пожалуйста разобраться есть у меня в компе зараза или нет. Если нет, продолжу с полной уверенностью в своей правоте бодаться с провайдером до полной победы!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\SystemRoot\System32\Drivers\agyrmwmb.SYS','');
     DeleteFile('\SystemRoot\System32\Drivers\agyrmwmb.SYS');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи. Отключите службы из этого списка.
    Проблема решилась?

  4. #3
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Файлы карантина выслал. С отключением служб пока подожду, т.к. пока что маловато опыта.Основные порты используемые червями у меня отключены Windows Worms Door Cleaner.
    Последний раз редактировалось xromikigor; 03.06.2007 в 21:37.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    С отключением служб пока подожду
    Напрасно. Возможно имено службы из того списка забирают трафик. Ждем повторных логов.

  6. #5
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Как отправить логи повтрно? Я не вижу управления вложениями.

  7. #6
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63

    Помогите разобраться...

    Все, разобрался, логи прилагаются.
    Вложения Вложения
    Последний раз редактировалось Макcим; 03.06.2007 в 22:08.

  8. #7
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Цитата Сообщение от MaXim Посмотреть сообщение
    Напрасно. Возможно имено службы из того списка забирают трафик. Ждем повторных логов.
    Подскажите, какие кокретно службы из списка могут жрать траффик.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Практически все.

  10. #9
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Но ведь проблема у меня существует в основном только с вечера до утра и по выходным дням. Днем обычно работает нормально. Хотел спросить, что там с файлами из карантина?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Но ведь проблема у меня существует в основном только с вечера до утра и по выходным дням.
    Возможно проблема у провайдера и из-за дополнительных тормозов, Вы стали чувствовать как эти службы тянут трафик.
    что там с файлами из карантина
    Карантин пуст

  12. #11
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Высылаю карантин еще раз. Написано что файл закачан успешно!

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Высылаю карантин еще раз.
    Зачем? Сам файл в карантин AVZ не попал. Такое бывает. Как вариант попробуйте поставить файрвол и тогда сами увидите кто у Вас забирает трафик. Это 99% будет svchost, который "утихомирится" после отключения служб.

  14. #13
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    У меня в процессах аж 5 штук svchost. Это нормально? И как правильно отключить эти службы? И в сетевой активности Outpost, svchost нету ни одного. Значит это не то.
    Последний раз редактировалось xromikigor; 03.06.2007 в 22:36.

  15. #14
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Скажите мне что там в логах, если все чисто то пойду намну репу представителю провайдера, делающему из меня дурака!

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В логах все нормально.
    И как правильно отключить эти службы?
    В топике все рассказано.
    И в сетевой активности Outpost, svchost нету ни одного.
    Я сам не пользуюсь Outpost'ом, но вроде он его не много по другому называет.
    Ну если Outpost есть, то он должен контролировать svchost, если для него не заданы стандартные правила по шаблону...

  17. #16
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Спасибо, значит буду дальше долбать провайдера.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  19. #18
    Junior Member Репутация
    Регистрация
    31.03.2007
    Сообщений
    16
    Вес репутации
    63
    Результат загрузкиФайл сохранён как 070603_234757_virusinfo_files_CHROMOV_46631aed3a2a f.zip
    Размер файла 4241713
    MD5 45998f68daefd5810b2f7b329883e520

    Файл закачан, спасибо!

    Еще раз, спасибо за помощь.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) xromikigor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите разобраться!
      От investgold в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.01.2010, 00:46
    2. помогите разобраться в AVZ
      От Tara в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 05.01.2010, 19:01
    3. Помогите разобраться
      От DialHelp в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.04.2009, 16:49
    4. Помогите разобраться
      От Angelisk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.11.2008, 16:00
    5. Помогите разобраться
      От krendel006 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2007, 23:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00882 seconds with 18 queries