-
Знакома ли Вам?
[CODE]Trojan.Agent.Drop, C:\Program Files (x86)\LClock\hidcon.exe, , [281c4577fb9f2b0b8ad4f64ccb374fb1], [/CODE]
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]PUP.Optional.InstallMonster, X:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$R0J3O8B.zip, , [0242e5d76e2c61d56ad2a07250b120e0],
PUP.Optional.InstallMonster, X:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RWNR8GM.14\Keys_13.12.14.zip, , [b78d23993f5bb482073550c2e51c847c],
PUP.Optional.MediaGet, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RRISEQ8.exe, , [75cf2e8e801a0c2a9913909814ecc33d],
Adware.LoadMoney, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RSZCUZM.rar, , [df65a8141882290dc1b6499b6b992dd3],
Adware.LoadMoney, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RPUZPAB\audiododatok_do_pidruchnika_z_angliyskoi_movi_dlya_7_klasu_o_d_karp_yuk.exe, , [95afc2fa9901181ef97411cd13f1a45c],
PUP.Optional.CrossRider, C:\Users\Наташа\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, , [d76dc2fa8a10ce680d4de207709305fb],
PUP.Optional.CrossRider, C:\Users\Наташа\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, , [1232f1cb5f3b3501a1b9539619ea28d8], [/CODE]
-
[QUOTE=SQ;1412123]Знакома ли Вам?
[CODE]Trojan.Agent.Drop, C:\Program Files (x86)\LClock\hidcon.exe, , [281c4577fb9f2b0b8ad4f64ccb374fb1], [/CODE][/QUOTE]
Нет, не знакома.
[QUOTE=SQ;1412123][URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]PUP.Optional.InstallMonster, X:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$R0J3O8B.zip, , [0242e5d76e2c61d56ad2a07250b120e0],
PUP.Optional.InstallMonster, X:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RWNR8GM.14\Keys_13.12.14.zip, , [b78d23993f5bb482073550c2e51c847c],
PUP.Optional.MediaGet, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RRISEQ8.exe, , [75cf2e8e801a0c2a9913909814ecc33d],
Adware.LoadMoney, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RSZCUZM.rar, , [df65a8141882290dc1b6499b6b992dd3],
Adware.LoadMoney, D:\$RECYCLE.BIN\S-1-5-21-3143320554-4261997694-1107419932-1000\$RPUZPAB\audiododatok_do_pidruchnika_z_angliyskoi_movi_dlya_7_klasu_o_d_karp_yuk.exe, , [95afc2fa9901181ef97411cd13f1a45c],
PUP.Optional.CrossRider, C:\Users\Наташа\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, , [d76dc2fa8a10ce680d4de207709305fb],
PUP.Optional.CrossRider, C:\Users\Наташа\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal, , [1232f1cb5f3b3501a1b9539619ea28d8], [/CODE][/QUOTE]
А как это сделать?
-
Нажмите на линк и просмотрите инструкции. [url]http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584[/url]
-
Добрый день.
Извините, что долго не мог ответить, был в командировке.
Выполнил все Ваши указания. Отчет прилагаю.
Сетевые атаки на этот компьютер идут постоянно с разных IP адресов. Преимущественно с адреса 192.168.1.4, но встречаются и другие. попробовал экспортировать весь список атак из Касперского, но это у меня не получилось.
Прилагаю файл отчета и скан из Касперского.
С уважением Андрей.
-
Добрый день.
Вы можете порекомендовать еще какие-то действия для настройки компьютера и уменьшения количества сетевых атак?
С уважением Андрей.
-
Получается у Вас сетевые атаки? Возможно проблемы на удаленных ПК.
-
Добрый день.
У меня дома установлен модем, роутер.
К нему подключен один стационарный компьютер (этот) и периодически подключается ноутбук.
Но сетевые атаки идут постоянно, независимо от того включен второй комп или нет.
С уважением Андрей.
-
- У вас Wifi роутер?
Может, кто-то пользуется Вашим интернетом, пробуйте сменить пароль на Вашем роутере на более сложный.
Также убедиться, что настройки стоит согласно данным Вашего интернет провайдера.
-
Я даже заменил физически роутер на новый, изменил имя и пароль, изменил IP адрес по умолчанию, но сетевые атаки продолжаются. Причем они идут с тех IP адресов, которые в роутере выставлены как запрещенные.
-
[QUOTE=Андрей_Иваненко;1416478]Я даже заменил физически роутер на новый, изменил имя и пароль, изменил IP адрес по умолчанию, но сетевые атаки продолжаются. Причем они идут с тех IP адресов, которые в роутере выставлены как запрещенные.[/QUOTE]
А если отключиться от сети проблемы появляются?
-
Не проверял.
Проверю, отпишусь!
-
Добрый день.
Откючил кабель интернет и оставил комп. включенным на сутки. За этот период не было ни одной атаки. Только Касперский ругался, что не может обновить базы из за отсутствия сети.
С уважением Андрей.
-
Подключите обратно и посмотрите, чтобы в списке подключений в роутере был только Вам ПК.
-
[QUOTE=SQ;1417281]Подключите обратно и посмотрите, чтобы в списке подключений в роутере был только Вам ПК.[/QUOTE]
Добрый день.
К роутеру подключены два телефона, один смартфон и компьютер. Сетевые атаки идус с адресов, которые не заняты ни одним устройством.
После отключения всех телефонов, ничего не поменялось.
Андрей.
-
Как настроен роутер, в режиме моста (Bridge Mode) или в режиме маршрутизации (Routing Mode)?
-
Режим роутера.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Кажется супруга опять подхватила вирус.
При нажатии на проверенную ссылку фильма или ролика YouTube открывается окно с рекламой.
С уважением Андрей.
-
В логах ничего плохого не заметил. Уточните пожалуйста в каких браузерах воспроизводиться проблема?
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме.
- Уточните пожалуйста по вопросу с сетевыми атаками, на сколько Вы готовы предоставить удаленный доступ для анализа настроек роутера?
- Уточните пожалуйста, какие днс-сервера указаны в настройках роутера?
-
[QUOTE=SQ;1417695]В логах ничего плохого не заметил. Уточните пожалуйста в каких браузерах воспроизводиться проблема?
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме. [/QUOTE]
Прикладываю запрошенный файл.
[QUOTE=SQ;1417695]- Уточните пожалуйста по вопросу с сетевыми атаками, на сколько Вы готовы предоставить удаленный доступ для анализа настроек роутера? [/QUOTE]
Я готов предоставить доступ по TeamViewer.
[QUOTE=SQ;1417695]- Уточните пожалуйста, какие днс-сервера указаны в настройках роутера?[/QUOTE]
Настройки прописаны автоматически.
-
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
[QUOTE=Андрей_Иваненко;1417751]
Я готов предоставить доступ по TeamViewer.
[/QUOTE]
После решения с рекламой, я Вам напишу в лс (личное сообщение).
-
[QUOTE=SQ;1417758][url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.[/QUOTE]
Высылаю отчет.
Page generated in 0.00216 seconds with 10 queries