Показано с 1 по 19 из 19.

Cкачки интернета, постоянные атаки на порты. (заявка № 99490)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21

    Cкачки интернета, постоянные атаки на порты.

    Постоянно кто-то атакует, есет нод 32 обнаруживает какой то скрытый процесс и сканирования портов кем-то
    Так же постоянно скачет интернет, замечена большая интернет активность даже тогда, когда все программы, кушающие интернет, выключены. К сожелению не могу загрузить 2 скриншота где показывается другой прогой то что нод32 нашел а в этой проге показывает этот ресурс как неизвестно Н/А
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Stas_JKEE; 18.03.2011 в 21:31.

  2. Реклама
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    102
    Внимание !!! База поcледний раз обновлялась 25.08.2010
    Обновите базы AVZ и переделайте логи.

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21

    Cкачки интернета, постоянные атаки на порты.

    Вот 2 новых лога от AVZ.
    Вложения Вложения
    Последний раз редактировалось Stas_JKEE; 19.03.2011 в 18:16.

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Результат загрузкиФайл сохранён как 110319_223630_Quarantine_4d852feedb61e.zip
    Размер файла 4173
    MD5 f54a4e084579dc23ab1a3fceb4da88ca

    Файл закачан, спаси

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Файл чистый

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21

    Cкачки интернета, постоянные атаки на порты.

    Вот ещё одно доказательство того что неизвестный элемент использует сетевой трафик.
    Изображения Изображения
    Последний раз редактировалось Stas_JKEE; 20.03.2011 в 13:11. Причина: Ошибся

  9. #8
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21

    Cкачки интернета, постоянные атаки на порты.

    Вот пожалуйста лог от MBAM
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21

    Cкачки интернета, постоянные атаки на порты.

    ап

  11. #10
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Ап

    Добавлено через 4 часа 47 минут

    Народ ну что вы так молчите?
    Последний раз редактировалось Stas_JKEE; 23.03.2011 в 18:01. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    ап.Помогите же,а.
    К тому же, я обнружил следующий странность: около 130 гигобайт на диске D у меня использует неизвестно что...Обьём занимаемых там папок - 33 гигобайта, а занимаемое место на диске пишет 160 гигобайт

  13. #12
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    ап,че вы молчите если не можете помоч так и скажите.

  14. #13
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Придраться не к чему
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  15. #14
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Всмысле не можете решить проблему?

  16. #15
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Вот сканировал AVZ может это вирус?
    Изображения Изображения

  17. #16
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Перехваты в большом количестве на Windows 7 привычное дело

    Добавлено через 34 секунды

    Цитата Сообщение от Stas_JKEE Посмотреть сообщение
    Всмысле не можете решить проблему?
    В смычсле ничего вирусоподобного логи не показали
    Последний раз редактировалось thyrex; 28.03.2011 в 01:59. Причина: Добавлено
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  18. #17
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Ясн,уже нече не поможет.

  19. #18
    Junior Member Репутация
    Регистрация
    18.03.2011
    Сообщений
    14
    Вес репутации
    21
    Обнаружил такую фигню что в один момент NOD 32 обнаруживает "Эксплойт скрытого канала", какое-то окно появляется "Загрузка файлов журналов(Это окно об отчете о атаке в нод32)" + пинг в играх резко подымается ве это шло на одном дыхании за минуту две эти фигни!
    Последний раз редактировалось Stas_JKEE; 08.04.2011 в 14:59.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,530
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Stas_JKEE, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 12.09.2012, 11:28
    2. Ответов: 0
      Последнее сообщение: 25.03.2011, 15:22
    3. постоянные атаки извне
      От tringa в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:52
    4. Постоянные атаки на servise MS RCPSS
      От geo в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.05.2008, 15:16
    5. Постоянные атаки на комп
      От struna1 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.05.2008, 16:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01636 seconds with 22 queries