Показано с 1 по 7 из 7.

Подозрительная сетевая активность (заявка № 229594)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    31
    Вес репутации
    60

    Подозрительная сетевая активность

    Здравствуйте,

    появилась странная активность, постоянно спамится разные адреса например, a.zabrouskics.com, rohgoruhgsorhugih.it, uoiaefnouegiajifj.lu, oahefaefoehgfueuu.fr и много других и у этих адресов разные ip-адреса

    Пример таких обращений, спамятся очень много

    oahefaefoehgfueuu.fr
    2025/05/04 17:23:35
    dns-query

    oahefaefoehgfueuu.fr
    2025/05/04 17:23:35
    dns-response

    oahefaefoehgfueuu.fr
    2025/05/04 17:23:35
    dns-query

    oahefaefoehgfueuu.fr
    2025/05/04 17:23:35
    dns-response

    oahefaefoehgfueuu.fr
    2025/05/04 17:23:35
    dns-query
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) mishaman, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    31
    Вес репутации
    60
    Сделал, прикрепил файл
    Вложения Вложения
    • Тип файла: zip FRST.zip (9.9 Кб, 1 просмотров)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Плохого не видно. Может быть следствием активности в терминальных сессиях или в виртуалках.
    WBR,
    Vadim

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    31
    Вес репутации
    60
    Спасибо, можно проверить еще один ПК, просматривая логи они вдвоем спамят, и друг с другом взаимодействуют, может это на данном ПК подозрительные активности
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,452
    Вес репутации
    1084
    Тоже ничего в явном виде.

    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-PowerShell/Operational" "Windows PowerShell.evtx"', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=128m Events.7z *.evtx', 1, 300000, false);
    ExitAVZ;
    end.
    В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.

    Java 8 обязательно обновите до текущего билда, у Вас устаревшая версия со множеством критических уязвимостей.

    Проверьте сеть утилитой ETERNAL BLUES -найдутся компьютеры с уязвимостью, включая этот?
    WBR,
    Vadim

Похожие темы

  1. Подозрительная сетевая активность
    От Lighting Help в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 20.09.2010, 22:26
  2. Подозрительная сетевая активность
    От sclaus в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 31.10.2009, 10:37
  3. Подозрительная сетевая активность
    От Brother Micro в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 10.01.2009, 16:36
  4. Подозрительная сетевая активность
    От Web-Silver в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.12.2008, 14:48
  5. Подозрительная сетевая активность
    От fudder в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 04.10.2008, 16:18

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00560 seconds with 19 queries