Показано с 1 по 3 из 3.

Странная работа системы, непонятные процессы и непонятные TCP подключения. (заявка № 219287)

  1. #1
    Junior Member Репутация
    Регистрация
    11.06.2018
    Сообщений
    1
    Вес репутации
    27

    Странная работа системы, непонятные процессы и непонятные TCP подключения.

    Здравствуйте, подозреваю что мой компьтер заражен.324.PNG
    Причины:
    Непонятные TCP подключения(скрин прилагаю)
    Какие то левые DNS финляндии, хотя днс ставится провайдером автоматически.
    Странная работа системы, а конкретно постоянно что то грузится, включено много служб удаленного доступа, прокси и прочих соеденений.
    Старнный файл wininit.exe а его исходное название winLnit.exe и подобных файлов с отличающимся исходным файлом.
    AVZ показывает Кернел Руткиты, обнаруживаются маскировки.
    А так же, подозреваю странные настройки локальной сети и других сетей.

    Скрытый текст

    Название: Ethernet 2
    Описание: Kaspersky Security Data Escort Adapter
    Физический адрес (MAC): 00:ff:dd:68:9e:20
    Состояние: Нерабочее
    Максимальный передаваемый блок данных: 1500
    IPv4-адрес: 169.254.118.187/16
    IPv6-адрес: fe80::70b7:cc7a:4767:76bb%12/64
    DNS-серверы: fec0:0:0:ffff::1%1, fec0:0:0:ffff::2%1, fec0:0:0:ffff::3%1
    Возможность подключения (IPv4 или IPv6): Отключен


    Название: isatap.{E55FF072-0CCC-4835-ADAF-8E47A37188F6}
    Описание: Microsoft ISATAP Adapter
    Физический адрес (MAC): 00:00:00:00:00:00:00:e0
    Состояние: Нерабочее
    Максимальный передаваемый блок данных: 1280
    IPv6-адрес: fe80::5efe:10.0.145.30%13/128
    DNS-серверы: 10.0.0.4, 10.0.0.6
    Возможность подключения (IPv4 или IPv6): Отключен


    Название: Подключение по локальной сети* 10
    Описание: Microsoft Teredo Tunneling Adapter
    Физический адрес (MAC): 00:00:00:00:00:00:00:e0
    Состояние: Работает
    Максимальный передаваемый блок данных: 1280
    IPv6-адрес: 2001:0:9d38:6abd:8d:faff:46bc:c8a4/64, fe80::8d:faff:46bc:c8a4%10/64
    Шлюз по умолчанию: ::
    Возможность подключения (IPv4 или IPv6): Отключен


    Название: isatap.{6E566794-2390-4E1C-B482-559B0A123FCA}
    Описание: Microsoft ISATAP Adapter #2
    Физический адрес (MAC): 00:00:00:00:00:00:00:e0
    Состояние: Нерабочее
    Максимальный передаваемый блок данных: 1280
    IPv6-адрес: fe80::200:5efe:100.64.2.49%11/128
    DNS-серверы: 10.0.0.4, 10.0.0.6
    Возможность подключения (IPv4 или IPv6): Отключен


    Название: Ethernet
    Описание: Realtek PCIe GBE Family Controller
    Физический адрес (MAC): ac:9e:17:e1:68:e2
    Состояние: Работает
    Максимальный передаваемый блок данных: 1500
    Скорость линии (прием и передача): 100/100 (Mbps)
    DHCP включен: Да
    DHCP-серверы: 10.254.0.253
    Аренда DHCP получена: ‎11 ‎июня ‎2018 ‎г. 18:02:08
    Срок аренды DHCP истекает: ‎13 ‎июня ‎2018 ‎г. 18:02:08
    IPv4-адрес: 10.0.145.30/22
    IPv6-адрес:
    Шлюз по умолчанию: 10.0.147.254
    DNS-серверы: 10.0.0.4, 10.0.0.6
    DNS-имя домена:
    Суффикс для DNS-подключения:
    Список суффиксов поиска DNS:
    Имя сети: Сеть
    Категория сети: Общедоступные
    Возможность подключения (IPv4 или IPv6): Подключен к локальная сеть / Подключен к неизвестная сеть


    Скрыть

    К тому же, в диспетчере устройств постоянно обновляются сетевые адаптеры, включаются и отключаются
    P.s. И да, нет возможности сменить DNS на публичный, при смене днс локальной сети, допустим на яндекс, не подключается vpn, хотя у моего соседа с таким же интернетом все отлично.
    Еще добавлю: При поиске в гугле, в адресной строке какое то странное содержание

    Скрытый текст


    И еще в диспетчере задач на секунду появилась пара пустых процессов без имени и типа, со значком службы.
    Вложения Вложения
    Последний раз редактировалось Nerwnre; 11.06.2018 в 18:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Nerwnre, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Ничего необычного в логах, кроме того. что защитные программы от ZoneAlarm и Kaspersky отсутствуют в списке установленных.
    WBR,
    Vadim

Похожие темы

  1. Svchost создает непонятные подключения
    От Deniz_S в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.12.2011, 06:18
  2. Ответов: 2
    Последнее сообщение: 23.01.2011, 06:01
  3. Ответов: 3
    Последнее сообщение: 21.08.2010, 11:54
  4. Непонятные процессы
    От Словен в разделе Microsoft Windows
    Ответов: 3
    Последнее сообщение: 29.11.2009, 18:34
  5. Ответов: 3
    Последнее сообщение: 17.01.2009, 23:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00340 seconds with 19 queries