Сделайте лог полного сканирования МВАМ
Сделайте лог полного сканирования МВАМ
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Готово.
Сейчас еще с отмеченной файловой системой приложу.
Уточните пожалуйста, доступ в интернет у Вас через роутер ?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Да. Бук через WiFi-роутер
- Если в качестве днс-серверов на буке указать следующие:
проблема воспроизводиться?Код:8.8.8.8 8.8.4.4
- Переустановка skype проблему решает?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Переустановка Skype не помогает. DNS-сервера прописал, посмотрим за проблемой.
- - - - -Добавлено - - - - -
Проблема не решена
Предоставьте новый лог утилиты FRST (FRST.txt, Additional.txt + Shortcut.txt).
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Сделано
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: File: C:\windows\system32\IcnOvrly.dll U3 BcmSqlStartupSvc; no ImagePath U2 DriverService; no ImagePath U2 iATAgentService; no ImagePath U2 idealife Update Service; no ImagePath U3 IGRS; no ImagePath U2 IviRegMgr; no ImagePath U2 nvUpdatusService; no ImagePath U2 ReadyComm.DirectRouter; no ImagePath U2 RichVideo; no ImagePath U2 RtLedService; no ImagePath U2 SeaPort; no ImagePath U2 SoftwareService; no ImagePath Folder: C:\Users\Админ\AppData\Roaming\mgyun Task: C:\windows\Tasks\{9D1D07E2-695F-48C5-B440-B4F42BCEE051}.job => c:\program files (x86)\mozilla firefox\firefox.exeZhxxp:/www.skype.com/go/ Task: C:\windows\Tasks\{D1FD53C6-4126-4886-97AE-12A3C176D325}.job => c:\program files (x86)\mozilla firefox\firefox.exeZhxxp:/www.skype.com/go/ File: C:\Windows\System32\IccLibDll_x64.dll EmptyTemp: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите.
- Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Сообщите, если проблема ушла.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Готово
Без изменений
Странное поведение, ничего плохово не вижу, возможно паранойя или ложное срабатывание у антивируса.
Зачем Вы используете два антивируса Eset и Comodo?
P.S. Вообще не рекомендуется использовать больше одного антивируса, так как возможны ложные срабатывания и проблемы в работе ПК.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Ну про два антивируса я знаю. COMODO работает как файер-волл с проактивной защитой. Не раз уже ловил зловреда, в то время, как Eset не реагировал. Данной связкой давно пользуюсь, никогда таких затыков системы не было.
Судя по логам Eset, обращение идет практически по одним и тем же ip.
Укажите пожалуйста список ip-адресов, на которые идет срабатывание.
P.S. Также ознакомьтесь со статьей Detected covert channel exploit in ICMP packet
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Список экспортировал.
Почему-то кракозябры отображает.
Вторые ip-те к которым идет обращение.
Похоже часть из них принадлежит Microsoft. Пробуйте обратиться разработчику антивируса за консультацией.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
SQ, спасибо за помощь!
Успехов!
1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
2. Запустите DelFix.
Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
4. Нажмите на кнопку Run.
5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Сделано.
Уважаемый(ая) Иван Панин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.