Страница 4 из 5 Первая 12345 Последняя
Показано с 61 по 80 из 81.

Большой исходящий и входящий траффик - трояны и вирусы!!! (заявка № 8352)

  1. #61
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Перехваты это от Касперского. Его драйвер - klif.sys

    Плюс, когда делаете логи нужно чтобы Инернет Эксплорер д.б. запущен.
    Тогда можно будет сказать, произошло с ним что-то или нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Ладно я попробую сделать логи с работающим Internet Explorer.

    Кстати, вчера я на время отключала Касперского, и когда вышла в сеть забыла подключить - сразу же заметила как быстро стал утекать траффик - Касперского разумеется тут же включила и проверила комп на вирусы. Вирусов он не нашёл, но на мой мэйл вернулись два письма которые я не посылала - кроме того, в поле "Кому - Копия" было перечисленно сного адресов, в теле письма была реклама - то есть опять от меня кто-то спам отослал!

  4. #63
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Вот логи сделанные с работающим Интернет Эксплорером:
    Вложения Вложения

  5. #64
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите файл
    C:\Program Files\ON-LINE CARD\NameSpaceHandler.dll
    по Приложению 2 Правил.

  6. #65
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Файл C:\Program Files\ON-LINE CARD\NameSpaceHandler.dll - прислала.

    Вообще, ON-LINE CARD - это виртуальная платёжная карточка, на которой у меня нет денег и которую я установила где-то в конце февраля - не думаю что там могут быть трояны... Хотя кто знает...

  7. #66
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Забыла сказать; когда я запускаю Outlook Express - Касперский также как и при запуске Интернет Эксплорера предупреждает о том что файл изменён и спрашивает пускать ли его в сеть.

  8. #67
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Вы проверили файл C:\Program Files\ON-LINE CARD\NameSpaceHandler.dll ?

  9. #68
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Цитата Сообщение от Shifra Посмотреть сообщение
    Вы проверили файл C:\Program Files\ON-LINE CARD\NameSpaceHandler.dll ?

    Пока лишь только одно подозрение:
    http://www.virustotal.com/vt/en/resu...1a71a13f721a17
    Ждём вердикта от лаб. Касперского.

  10. #69
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Цитата Сообщение от drongo Посмотреть сообщение
    Пока лишь только одно подозрение:
    http://www.virustotal.com/vt/en/resu...1a71a13f721a17
    Ждём вердикта от лаб. Касперского.
    Ну что, какой вердикт?

  11. #70
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Я уже не знаю что делать... Кроме того, при подключении интернета Касперский говорит что файл SVCHOST.EXE был изменен и спрашивает пускать ли его в сеть.
    То же самое когда включаю Internet Explorer и Outlook Express - Касперский говорит что файл IEXPLORER.EXE или MSIMN.EXE был изменен и спрашивает пускать ли его в сеть... Траффик вроде не утекает как раньше но кажды день Касперский отражает хакерские атаки. Атакует по-моему один и тот же каждый раз - в отчете Касперского вот что:

    26.03.2007 15:32:30 Попытка процесса с PID 2308 получения доступа к процессу Kaspersky Internet Security 6.0 с PID 1608 была заблокирована. Это результат срабатывания механизма самозащиты.

    26.03.2007 15:32:30 Попытка процесса с PID 548 получения доступа к процессу Kaspersky Internet Security 6.0 с PID 1608 была заблокирована. Это результат срабатывания механизма самозащиты.

    26.03.2007 15:32:30 Попытка процесса с PID 2400 получения доступа к процессу Kaspersky Internet Security 6.0 с PID 1756 была заблокирована. Это результат срабатывания механизма самозащиты.

    26.03.2007 16:09:39 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 220.178.43.82. Протокол/сервис: UDP на локальный порт 1434. Время: 26.03.2007 16:09:39.

    Что делать??? Скажите пожалуйста!

  12. #71
    Geser
    Guest
    Логи нужно прикреплтаь текстовым файлом, а не постить в сообщение. Думаете кто-то будет искать потом среди этого другие ваши посты?

  13. #72
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1386
    1. Обновите Касперского, если у Вас стоит не последняя (6) версия касперского то желательно установить.
    2. Сразу же после включения компьютера нажмите F8, что бы попасть в безопасный режим. Загрузитесь в безопасном режиме и проверьте "Мой коппьютер" Касперским - все найденое пытайтесь лечить, если нельзя, то удалить.
    3. Перезагрузитесь, сделайте заново логи авз и вложите их здесь.

  14. #73
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Проверила в безопасном режиме KIS 6.0 - вирусов не нашёл.
    Когда загрузилась в ОБЫЧНОМ режиме - защиту Касперского отключила и открыла его окно. Там где строка "статистика" был вот что:
    Всего проверено: 0
    Обнаружено: 30
    Не вылечено: 0
    Заблокировано атак: 0


    Вот логи AVZ:
    Вложения Вложения

  15. #74
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Shifra Посмотреть сообщение
    26.03.2007 16:09:39 Intrusion.Win.MSSQL.worm.Helkern! IP-адрес атакующего: 220.178.43.82. Протокол/сервис: UDP на локальный порт 1434. Время: 26.03.2007 16:09:39.
    Вот на это можете не обращать внимания. Это атака извне, устранить источник вам не под силу, но опасности конкретно для вас нет, поскольку отсутствует объект атаки.

  16. #75
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Я у себя тоже открыл окно Касперского. Там где "статистика":
    Всего проверено: 3856
    Обнаружено: 19740
    Не вылечено: 308

    Он суммирует все найденные вредоносные программы со времени своей установки.

  17. #76
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Он суммирует все найденные вредоносные программы со времени своей установки.
    Ффуух, успокоили, спасибо, у меня до Касперского - Нортон стоял, а там такого не было, вернее была стаистика, но на каждый вирус было написано число, год и месяц, когда он был пойман. А Касперский дату не пишет почему-то, ну я и подумала что при каждой загрузке он по 30 штук обнаруживает! )))

    Цитата Сообщение от pig Посмотреть сообщение
    Вот на это можете не обращать внимания. Это атака извне, устранить источник вам не под силу, но опасности конкретно для вас нет, поскольку отсутствует объект атаки.
    Как это - отсутствует объект атаки?

  18. #77
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Этот червяк атакует MS SQL Server - систему управления базами данных. У вас её не видно, поэтому все усилия злодея напрасны.

  19. #78
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Цитата Сообщение от pig Посмотреть сообщение
    Этот червяк атакует MS SQL Server - систему управления базами данных. У вас её не видно, поэтому все усилия злодея напрасны.
    Понятно...
    Но вот всё-таки почему Касперский у меня постоянно говорит что файл SVCHOST.EXE или IEXPLORER.EXE или MSIMN.EXE был изменен, и спрашивает пускать ли его в сеть?

  20. #79
    Visiting Helper Репутация Репутация Аватар для Кто?
    Регистрация
    07.04.2006
    Адрес
    Владивосток
    Сообщений
    104
    Вес репутации
    67
    А вы правила для этих приложений установили? (галочка во всплывающем окне Антихакера), если не устанавливали, то он так и будет вопрошать

  21. #80
    Junior Member Репутация
    Регистрация
    12.03.2007
    Сообщений
    70
    Вес репутации
    63
    Цитата Сообщение от Кто? Посмотреть сообщение
    А вы правила для этих приложений установили? (галочка во всплывающем окне Антихакера), если не устанавливали, то он так и будет вопрошать
    Нет. Я вообще ещё толком не разобралась, как Касперский настраивать... Спасибо, теперь буду знать!

  • Уважаемый(ая) Shifra, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 4 из 5 Первая 12345 Последняя

    Похожие темы

    1. Большой входящий траффик, WinXPsp3
      От rowman в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2012, 14:43
    2. Большой входящий траффик
      От Arimeikuto в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.06.2010, 18:57
    3. Входящий и исходящий траффик
      От Arimeikuto в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:52
    4. Ответов: 30
      Последнее сообщение: 05.03.2008, 17:37
    5. Большой исходящий и входящий траффик
      От xsaq в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.02.2008, 15:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00874 seconds with 18 queries