За два дня съедена почти месячная норма трафика.
17-го числа был пойман вирус. Вначале завис и вылетел веб-броузер firefox, после чего больше не запускался - пришлось переустанавливать. Далее, обнаружил, что вирус съедает трафик 1,5mb в минуту (в каждую сторону по 700кб), иногда даже быстрее. Трафик личный, домашний, ADSL, 1мб стоит 1р. 80 коп.
В msconfig/автозагрузка было найдено «нечто» 6606.EXE, которого ещё днём раньше не было. «Нечто» было выключено и выкушено из Windows/Prefetch.
Но трафик продолжал улетать в никуда. Даже при отключении коннекта с Интернетом мгновенно набегают десятки кб - приходится шнур модема выдёргивать.
Просканировал ВСЮ систему обновлённымы Касперским, SpyBot, AVZ и HiJackThis. Каждая программа нашла и удалила множество вирусов. Но только не тот, что жрёт трафик.
На форуме ixbt посоветовали выкусить windev-4e18-726b.sys. AVZ вроде бы выкусил (уже вручную). Но проблема с трафиком осталась.
Прикрепляю три лога сделанных по вашим правилам:
P.S.!!! При создания второго лога, после перезагрузки, AVZ что-то ещё выкусил, что почему-то не выкусил в прошлые разы.Так вот, сейчас трафик перестал убывать с той бешеной скоростью!
Хотя, утекает всё же немного быстрее, чем до появления вируса. Вот сейчас, я подключён к сети, набираю этот текст в течении нескольких минут на вашем сайте в IE (предварительно обнулив счётчик после загрузки этой страницы для ввода текста). За это время набежало 19000 байт отправленных и 39000 байт полученных. До вируса в подобном случае было поменьше...
Плиз, всё же посмотрите логи. Наверное что-то нехорошее ещё осталось.
И спасибо что Вы есть!
Последний раз редактировалось anton_dr; 20.05.2007 в 08:24.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполнил скрипты.
После создания повторного первого лога пытался выкусить найденные объекты ("крелл" вроде), AVZ попросил перезагрузки, но комп завис - пришлось вручную выключать. Утром включаю - Касперский работает "частично".
Касперского переустанавливать?
И что делать когда комп не перезагружается и не может удалить вирусы? Восстановление системы отключать?
Вы ещё не отключили восстановление системы? Это нужно было сделать ещё до начала лечения!
1. Пришлите карантин по правилам.
2. Сделайте повторные логи.
3. Так как восстановление системы отключено не было, то наверняка все лечение пошло на смарку
А Вы знаете, в "системе" стоит галка напротив "Отключить восстановление системы". Выходит, она была всегда отключена?
Выходит, что так.
Карантин пустой. Найдите и пришлите файл C:\Documents and Settings\All Users\Документы\Мои рисунки\Образцы рисунков\img_0185.jpg так, как написано здесь
AVZ не нашёл этот файл. Но я догадываюсь, что это мог быть за файл. Эта картинка из обзора одной фотокамеры с хорошего сайта. http://dpreview-img.fotki.com/galler...s/img_0185.jpg Внимание - 3МБ.
И именно эта картинку я когда-то копировал в мои документы, уменьшал, изменял название и ставил на рабочий стол. Это не вирус.
Сейчас, при подключеннии к сети, в никуда, в минуту утекает 1000б туда и 1000б обратно. Как Вы считаете, это нормально? Вирус это или обычные программы коннектятся? Тем программам, где была возможность запретить делать запросы на обновление, я запретил. Говорят, сам виндовс втихаря коннектится...
Есть ли программы, отслеживающие/останавливающие утечку трафика как у меня???
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: