Показано с 1 по 14 из 14.

Неконтролируемый исходящий трафик (заявка № 21912)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59

    Thumbs up Неконтролируемый исходящий трафик

    Периодически начинает “бежать” исходящий трафик. При полном запрете доступа к сети фаерволом активность проявляют только библиотека kernel32.dllи служба svchost.exe.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('msupdate.sys','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\winlogon.exe','');
     QuarantineFile('C:\DOCUME~1\Serj\LOCALS~1\Temp\catchme.sys','');
     DeleteFile('C:\DOCUME~1\Serj\LOCALS~1\Temp\catchme.sys');
     DeleteFile('C:\WINDOWS\TEMP\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('msupdate.sys');
     DeleteService('msupdate');
     DeleteService('catchme');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21912
    Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    Спасибо, файлы попавшие в карантин переслал.

  5. #4
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    Логи:
    Вложения Вложения

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('ovrscn.sys','');
     QuarantineFile('ovwscn.sys','');
     QuarantineFile('ntosnh.sys','');
     QuarantineFile('ntoss.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21912

  7. #6
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    файлы карантина загружены

  8. #7
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин пустой пришёл. Поищите при помощи АВЗ--серви--поиск файлов на диске ovrscn.sys, ovwscn.sys, ntosnh.sys, ntoss.sys если найдёте, тогда вышлите согласно приложения 2 правил.

  9. #8
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    Ни одного из указанных файлов не найдено.

  10. #9
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_DeleteSvc('ntosnh.sys');
    BC_DeleteSvc('ntoss.sys');
    BC_DeleteSvc('ovwscn');
    BC_DeleteSvc('ovrscn');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи начиная с п.10 правил.

  11. #10
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    Сделано, логи:
    Вложения Вложения

  12. #11
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Больше ничего подозриельного в логах не вижу. проблемы какие-то наблюдаются?

  13. #12
    Junior Member Репутация
    Регистрация
    22.04.2008
    Сообщений
    19
    Вес репутации
    59
    Сейчас вроде как нет, трафик ровный (5482/6624). Время покажет. Будем надеяться, что все пришло в норму.
    Большое спасибо.

  14. #13
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Удачи и чистого интернета

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\temp\\winlogon.exe - SpamTool.Win32.Agent.ir


  • Уважаемый(ая) Serj, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Неконтролируемый трафик
      От marakhovsky в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.08.2011, 15:13
    2. Неконтролируемый исходящий трафик
      От Serj в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 05:23
    3. исходящий трафик
      От mdf58 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 01:45
    4. Неконтролируемый трафик
      От ascodts в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.06.2008, 09:29
    5. неконтролируемый трафик
      От pakege в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.04.2008, 13:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00621 seconds with 20 queries