Здравствуйте! Помогите разобраться с проблемой "подозрительный трафик, исходящий из вашей сети". Периодически появляется, минимум раз в один-два дня. Требует ввода контрольных цифр по нескольку раз подряд. Периодически перестают открываться сайты ("сервер не найден"). Через полчаса тот же сайт открывается, но не открывается какой-нибуь другой. В то же время с телефона, по wi-fi, а затем - с помощью Yota те же сайты открываются. Иногда пропадает курсор при наведении на Radio Button. AVZ и HijackThis запустил от имени администратора.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) ilja172, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Во время работы AVZ Ваш сайт не открывается ("сервер не найден"). Через 5 минут Ваш сайт открылся, но без таблицы стилей (текст в чистом виде без форматирования).
Внимание !!! База поcледний раз обновлялась 23.02.2014 17:04:34 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.43.
Пожалуйста обновите базы и сделайте новые логи.
virusinfo_autoquarantine.zip загрузите по ссылке Прислать запрошенный карантин вверху темы.
Один момент ...
Запустил обновление еще раз, AVZ написал: Автоматическое обновление успешно завершено. Обновление базы не требуется. Запустил AVZ от имени администратора. Запустил стандартные скрипты. Вот результат:
Последний раз редактировалось ilja172; 22.07.2014 в 16:15.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Не открывается toolslib.net ("сервер не найден"). Через тот же маршрутизатор и тот же модем Yota с телефона тот же сайт в то же время открывается. Буду ждать, когда откроется.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
При подключённом интернете запустите, отметьте следующие пункты:
Список настроек прокси Internet Explorer
Список настроек прокси Firefox
Список из файла Hosts
Список настроек IP
Список настроек Winsock
Список последних 10 записей журнала событий
Список установленных программ
Только проблемных
список точек восстановления
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Прикрепите его к своему следующему сообщению.
Там вместе с базой по автомобилям установился беспроводный адаптер (GDS). Как его удалить? Он мне не не нужен. База используется только как справочное руководство с электросхемами и проч.
Похоже, я борюсь сразу с двумя проблемами: 1) периодическое появление сообщения о подозрительном трафике, 2) неправильный параметр MTU (скорее всего именно из-за Hyundai/Kia GDS и Wlanset - Она что-то меняет при установке).
С помощью tcpoptimizer Задал MTU 1500, значок PPPOE не ставил. И ничего не поменялось.
Теперь часть вместо надписи "сервер не найден" появляется прямоугольник с красной рамкой (вытянутый процентов на 90 окна браузера). В исходном коде - обычный код страницы, если загрузился, или опять же "сервер не найден". В общем, придется или смириться, или переустановить систему. Спасибо за попытку помочь.
- - - Добавлено - - -
Задал mtu 1450 сайт сразу открылся - что бы это могло быть. Как же справиться с этой бедой?
- - - Добавлено - - -
Когда я дал команду Ping, получил такой ответ:
Требуется фрагментация пакета, но установлен запрещающий флаг
У меня в качестве телефона HTC. И ноут и HTC подключены по wi-fi к маршрутизатору keenetic. В маршрутизатор вставлен модем Yota 4G. В один и тот же момент времени один и тот же сайт открывается на HTC, но не открывается на ноуте. Проходит полчаса - сайт на ноуте открылся. НЕ ОТЛОВИЛ я момент, когда все это началось и случайно закатал Acronis`ом образ диска. Настроек на ноуте многовато, чтобы взять и переустановить. Попробую проверить mtu маршрутизатора.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Доктор, Вы думаете, что болезнь еще не вылечена?! Я думал - лечение закончено. Как же так, доктор, борьба продолжается? Но ведь все хорошо! Все работает!
Я понял, что общая рекомендация - обновить систему. Но ведь для диагностики у многих, не только у меня, на компьютерах стоят древние системы, чуть ли не XP (почитайте, на самом деле так). Это связано с несовместимостью многих актуальных программ с новыми ОС.
Уважаемый(ая) ilja172, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: