-
Паразитніый UDP трафик
Админ небольшой сети. У нескольких клиентов обнаруживается активность по UDP протоколу. Установлен ДРВЕБ. Базы свежие. Проверка Адаварой и АВЗ ничего не дала. Актив порт активность по UDP не показывает. Большое количество мелких пакетов UDP видно по моей статистике с Трафик инспектора. Восстановление системы при помощи лицензионного диска винды желаемого эффекта не дало. Единственно, что подозрительного написал АВЗ это подмена имени спайдера.
С уважением Владимир.
-
Нужны логи [url]http://virusinfo.info/showthread.php?t=1235[/url]
Для каждого компьютера отдельная тема.
-
Все, сбросил, как и сказали. Заранее спасибо!
С уважением. Владимир
-
Куда "сбросил"? Ничего не вижу. Логи на бочку, то есть, в тему!
-
Вложений: 3
-
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
QuarantineFile('C:\WINDOWS\System32\Drivers\DefWatch.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Symantec AntiVirus.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=24091[/url] ).
-
Выполнил скрипт, отправил карантин.
С уважением. Владимир.
-
Карантин пустой. У Вас в логах видно 2 антивируса. Нужно оставить только один.
Пункт 2 правил (полная проверка CureIt!) выполняли?
-
Да, проверял. Стоят параллельно авира и дрвеб. Стоят давно. Проблем не было. Сейчас снесу авиру
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
Опять выполнил скрипт, но в карантине 4 ини файла. Выслал опять.
-
Ини присылать не надо, это всего лишь файлы с информацией о карантине. У Вас есть остатки Symantec.
-
Так что?? Вычистиь вручную остатки нортон антивируса??
-
Попробуйте этим: [url]ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe[/url]
-
После выполнения деинсталятора стало получше. Нет пакетов udp. Они появляются при запущенном скайпе. Как можно это победить??
-
Никак. Скайп именно по UDP и работает.
-
Я понимаю, что через удп. Но проблема в том, что он гонит большое кол-во пакетов по многим адресам, которые практически не повторяются. И трафик-инспектор срабатывает на него, хотя у других пользователей скайпа таких проблем нет.
С уважением. Владимир
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00290 seconds with 10 queries