Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Вирус отключает антивирусы и закрывает доступ к брандмауэру. Help me PLEASE (заявка № 12390)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O20 - Winlogon Notify: botreg - C:\WINDOWS\
    Больше ничего подозрительного в логах нет.
    Я бы все-таки попробовал отключить службу Автообновлений.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    Есть еще какие-нибудь мнения?

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от monia Посмотреть сообщение
    Есть еще какие-нибудь мнения?
    Мнения конечно есть ... трафик может быть просто паразитным (пример - у соседа заражен ПК и он на том-же провайдере - и его ПК долбит соседние). Проверить ситуацию просто - необходимо скачать и проинсталлить сниффер и посмотреть, что бегает по сети и что это за активность такая. Можно взять триальный типа CommView (триал версия показывает содержимое каждого второго пакета) или бесплатный типа вот этого - http://www.ethereal.com/. Сниффер покажет, что это за обмен ...

  5. #24
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    Пару раз проверил количество сжираемого трафика: оба раза за 3 минуты 120-125 кб

  6. #25
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от monia Посмотреть сообщение
    Пару раз проверил количество сжираемого трафика: оба раза за 3 минуты 120-125 кб
    А канал какой (модем, ADSL, выделенка Ethernet) ?

  7. #26
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    выделенка Ethernet

  8. #27
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от monia Посмотреть сообщение
    выделенка Ethernet
    Тогда вполне могут быть атаки вирусни ... в этому случае путей два - или нормальный Firewall (у них есть разные IDS, средства диагностики и т.п.), или сниффер.

  9. #28
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    еще я заметил, что постоянно начал вылезать сканер почты avast

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Отключите службы из этого списка.

  11. #30
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    Цитата Сообщение от Maxim Посмотреть сообщение
    Отключите службы из этого списка.
    Неа, все по прежнему

  12. #31
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    всё? больше ничего нельзя сделать?

  13. #32
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от monia Посмотреть сообщение
    всё? больше ничего нельзя сделать?
    Если нет желания/возможности ставить Firewall/сниффер, то по логам зацепок не видно ... Можно взять мой APS (http://z-oleg.com/secur/aps/index.php), он работает без инсталляции, запустить его и в брандмауере Windows разрешить APS-у работать в Инет - и посмотреть, что он покажет ... APS попросту слушает тучу портов и регистрирует подключние к ним.

  14. #33
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    ...APS...
    Делаю. Что нужно? LOG выложить?

  15. #34
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от monia Посмотреть сообщение
    Делаю. Что нужно? LOG выложить?
    Да, можно лог или статистику в ZIP выложить. там самое интересное - начнет APS вопить или нет. Если нечнет - трафик объясним, идут атаки с соседних ПК

  16. #35
    Junior Member Репутация
    Регистрация
    12.09.2007
    Сообщений
    107
    Вес репутации
    67
    APS молчит

  • Уважаемый(ая) monia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 57
      Последнее сообщение: 14.10.2010, 12:40
    2. Вирус отключил все антивирусы
      От anmprop в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.07.2010, 00:11
    3. Провайдер закрывает доступ в сеть
      От Akson в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.01.2010, 15:23
    4. Ответов: 4
      Последнее сообщение: 05.08.2009, 19:00
    5. Ответов: 14
      Последнее сообщение: 04.02.2009, 12:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01125 seconds with 18 queries