Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Жрет траффик (заявка № 43332)

  1. #21
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ничего плохого...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    и еще у меня на фтп index.php испоганился сайт заливаешь нормальный файл, а он его там обрезает и свой код добавляет:
    moderated
    и отправляет там по ходу на три каких то сайта мне кажется он уменя на них и конектится постоянно
    moderated
    Добавлено через 1 минуту

    сайт - mxxxxxxx.yy/index.php

    Добавлено через 49 минут

    на фтп он заражает некоторые php файлы, там вроде удалось удалить его вмешательство сайт сейчас стал нормально работать, но остался ли он у меня на компе не знаю
    Последний раз редактировалось Rene-gad; 09.04.2009 в 11:18. Причина: удалены подозрительные скрипты

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Поменяйте пароли на доступ к сайту, их, видимо, спёрли.

  5. #24
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    уже поменял

  6. #25
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    просканировал комп spyware nuker, было обнаружено TRojan.user в регистре, только удалить не смог из за того что у меня не лицензионная версия вот тут:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_WS2_32SIK

    как его удалить не знаю

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Это не троян, а следы присутствия какой-то службы. Может, и троянской, конечно. Но если остался только след в реестре, а сам файл отсутствует...
    А эти ключи вообще трогать не рекомендуется, не зря система их защищает.

  8. #27
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    ok спасибо, но мой комп все равно конектится на 65.54.81.165

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Tolik_79 Посмотреть сообщение
    мой комп все равно конектится на 65.54.81.165
    Обновляться винда хочет https://ws.arin.net/whois/?queryinput=65.54.81.165

  10. #29
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    ааааааа ну так это я включил обновление по совету Гриши, а до этого вроде другой айпи был

    Добавлено через 5 часов 24 минуты

    с помощью выше показанной ссылки проверил айпи адреса на которые конектится мой комп. один из них это как вы написали это windows обновляется, а вот несколько остальных это один и тот же сайт с разными айпи например 93.184.71.27, 84.53.134.32

    Country: NL

    ReferralServer: whois://whois.ripe.net:43

    NetRange: 84.0.0.0 - 84.255.255.255
    CIDR: 84.0.0.0/8
    NetName: 84-RIPE
    NetHandle: NET-84-0-0-0-1
    Parent:
    NetType: Allocated to RIPE NCC
    NameServer: NS-PRI.RIPE.NET
    NameServer: SEC1.APNIC.NET
    NameServer: SEC3.APNIC.NET
    NameServer: SUNIC.SUNET.SE
    NameServer: TINNIE.ARIN.NET
    NameServer: NS3.NIC.FR
    Comment: These addresses have been further assigned to users in
    Comment: the RIPE NCC region. Contact information can be found in
    Comment: the RIPE database at http://www.ripe.net/whois
    RegDate: 2003-11-17
    Updated: 2004-03-16

    а это что за сайт?
    Последний раз редактировалось Tolik_79; 10.04.2009 в 21:39. Причина: Добавлено

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Tolik_79 Посмотреть сообщение
    с помощью выше показанной ссылки проверил айпи адреса на которые конектится мой комп.
    Ну если Вам arin дает направление поиска на ripe, то и ищите на ripe
    http://www.db.ripe.net/whois/?form_t...t=93.184.71.27

  12. #31
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    спасибо, только что это за сайты, только я на них не заходил...

    Добавлено через 6 минут

    зачем у меня они вылазят, если даже браузер закрыт?

    может кто подскажет как мне заблокировать доступ на эти айпи

    все так же и остается не решенной проблема
    Последний раз редактировалось Rene-gad; 12.04.2009 в 16:15.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Tolik_79 Посмотреть сообщение
    может кто подскажет как мне заблокировать доступ на эти айпи
    все так же и остается не решенной проблема
    Может все-таки почитаете мануал к Вашему файрволу или поищете в гугле ?

  14. #33
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    установил Outpost PRO 2008 и поставил запрет на IP 87.248.xxx.xxx

    эти соединения постоянно блокируются, при чем постоянно разные айпи, но источник я так и не нашел sad.gif

    12:42:18 AVP.EXE OUT TCP cds558.frf.llnw.net 80 *Блокировать Исходящее TCP на HTTP #9

    вот такое сообщение мне выдает Outpost

  15. #34
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    проблему устранил просто блокировкой айпи, а причины так никто назвать и не может... никто так и ни смог определить источник, а жаль ...

  • Уважаемый(ая) Tolik_79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. svchost.exe жрет траффик
      От Vova_BLR в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.12.2010, 14:59
    2. нечто жрет траффик
      От lord_Quas в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.12.2009, 19:56
    3. Что то жрет траффик в инете...
      От Bizant в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.08.2009, 23:05
    4. Неизвестный гад жрет траффик
      От pisk в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:23
    5. SVCHOST жрет траффик
      От murad1986 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.08.2006, 18:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00740 seconds with 17 queries