Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Подозрительный трафик из Вашей сети (заявка № 163576)

  1. #1
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9

    Подозрительный трафик из Вашей сети

    Здравствуйте! Помогите разобраться с проблемой "подозрительный трафик, исходящий из вашей сети". Периодически появляется, минимум раз в один-два дня. Требует ввода контрольных цифр по нескольку раз подряд. Периодически перестают открываться сайты ("сервер не найден"). Через полчаса тот же сайт открывается, но не открывается какой-нибуь другой. В то же время с телефона, по wi-fi, а затем - с помощью Yota те же сайты открываются. Иногда пропадает курсор при наведении на Radio Button. AVZ и HijackThis запустил от имени администратора.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    326
    Уважаемый(ая) ilja172, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Во время работы AVZ Ваш сайт не открывается ("сервер не найден"). Через 5 минут Ваш сайт открылся, но без таблицы стилей (текст в чистом виде без форматирования).

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Внимание !!! База поcледний раз обновлялась 23.02.2014 17:04:34 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.
    Пожалуйста обновите базы и сделайте новые логи.

    virusinfo_autoquarantine.zip загрузите по ссылке Прислать запрошенный карантин вверху темы.

  6. #5
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Один момент ...
    Запустил обновление еще раз, AVZ написал: Автоматическое обновление успешно завершено. Обновление базы не требуется. Запустил AVZ от имени администратора. Запустил стандартные скрипты. Вот результат:
    Вложения Вложения
    Последний раз редактировалось ilja172; 22.07.2014 в 16:15.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.



    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

  8. #7
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Не открывается toolslib.net ("сервер не найден"). Через тот же маршрутизатор и тот же модем Yota с телефона тот же сайт в то же время открывается. Буду ждать, когда откроется.

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Добавил:
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    проверьте проблему.

  12. #11
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    После перезагрузки компьютера Ваш сайт по-прежнему не открывается. Подождал полчаса, сайт открылся. Добавил отчет.
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,825
    Вес репутации
    780
    Очистите кэш и cookies-файлы браузеров.

    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    При подключённом интернете запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных
    • список точек восстановления


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
    Прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  14. #13
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Еле-еле открывается и в Firefox и в Chrome.

    - - - Добавлено - - -

    Там вместе с базой по автомобилям установился беспроводный адаптер (GDS). Как его удалить? Он мне не не нужен. База используется только как справочное руководство с электросхемами и проч.
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,825
    Вес репутации
    780
    Цитата Сообщение от ilja172 Посмотреть сообщение
    Там вместе с базой по автомобилям установился беспроводный адаптер (GDS). Как его удалить?
    Видимо, GDS INSTALL через панель управления, как другие программы удаляется.

    Очистите кэш и cookies-файлы браузеров и проверьте проблему.
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Похоже, я борюсь сразу с двумя проблемами: 1) периодическое появление сообщения о подозрительном трафике, 2) неправильный параметр MTU (скорее всего именно из-за Hyundai/Kia GDS и Wlanset - Она что-то меняет при установке).

    С помощью tcpoptimizer Задал MTU 1500, значок PPPOE не ставил. И ничего не поменялось.

    Теперь часть вместо надписи "сервер не найден" появляется прямоугольник с красной рамкой (вытянутый процентов на 90 окна браузера). В исходном коде - обычный код страницы, если загрузился, или опять же "сервер не найден". В общем, придется или смириться, или переустановить систему. Спасибо за попытку помочь.

    - - - Добавлено - - -

    Задал mtu 1450 сайт сразу открылся - что бы это могло быть. Как же справиться с этой бедой?

    - - - Добавлено - - -

    Когда я дал команду Ping, получил такой ответ:
    Требуется фрагментация пакета, но установлен запрещающий флаг

    Сейчас тестирую mtu 1450

    - - - Добавлено - - -

    Нет, все равно не открывается ...

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,825
    Вес репутации
    780
    Может ещё MTU на роутере влиять.
    WBR,
    Vadim

  18. #17
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    У меня в качестве телефона HTC. И ноут и HTC подключены по wi-fi к маршрутизатору keenetic. В маршрутизатор вставлен модем Yota 4G. В один и тот же момент времени один и тот же сайт открывается на HTC, но не открывается на ноуте. Проходит полчаса - сайт на ноуте открылся. НЕ ОТЛОВИЛ я момент, когда все это началось и случайно закатал Acronis`ом образ диска. Настроек на ноуте многовато, чтобы взять и переустановить. Попробую проверить mtu маршрутизатора.

  19. #18
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Установил mtu 1400

    Уже несколько дней полет нормальный
    Спасибо

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  21. #20
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    11
    Вес репутации
    9
    Доктор, Вы думаете, что болезнь еще не вылечена?! Я думал - лечение закончено. Как же так, доктор, борьба продолжается? Но ведь все хорошо! Все работает!

    Я понял, что общая рекомендация - обновить систему. Но ведь для диагностики у многих, не только у меня, на компьютерах стоят древние системы, чуть ли не XP (почитайте, на самом деле так). Это связано с несовместимостью многих актуальных программ с новыми ОС.

  • Уважаемый(ая) ilja172, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 15.10.2013, 15:15
    2. Ответов: 4
      Последнее сообщение: 08.07.2013, 00:38
    3. Ответов: 2
      Последнее сообщение: 22.04.2013, 15:27
    4. Ответов: 2
      Последнее сообщение: 21.04.2013, 12:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00608 seconds with 22 queries