Показано с 1 по 6 из 6.

Временами большой исходящий траффик. (заявка № 10095)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2007
    Сообщений
    12
    Вес репутации
    39

    Exclamation Временами большой исходящий траффик.

    Здравствуйте, несколько раз за сутки начинает идти большой исходящий трафик. Хотелось бы разобраться, так как набегает его очень много. ОС win 2003 sp1.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Возможно трафик от того, что кто то подключается к вам через NetOp Remote Control. И еще не совсем понял что такое C:\_FTP_\Robot1C\robot1c.exe. Вы знаете зачем это у вас?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\_FTP_\bin\starter.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\winrundll32.exe','');
    BC_ImportQuarantineList;
    BC_LogFile(GetAVZDirectory + 'boot_copy.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=10095

    Прикрепить файл boot_copy из папки AVZ к следующему вашему сообщению .
    Последний раз редактировалось drongo; 31.05.2007 в 08:32.

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2007
    Сообщений
    12
    Вес репутации
    39
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Возможно трафик от того, что кто то подключается к вам через NetOp Remote Control. И еще не совсем понял что такое C:\_FTP_\Robot1C\robot1c.exe. Вы знаете зачем это у вас?
    Таким образом организована выгрузка баз 1с на удаленный компьютер. Со слов того кто ставил, траффик в данном случае небольшой, несколько десятков килобайт, изменения в базе.

  6. #5
    Junior Member Репутация
    Регистрация
    31.05.2007
    Сообщений
    12
    Вес репутации
    39
    Цитата Сообщение от drongo Посмотреть сообщение
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\_FTP_\bin\starter.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\winrundll32.exe','');
    BC_ImportQuarantineList;
    BC_LogFile(GetAVZDirectory + 'boot_copy.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=10095

    Прикрепить файл boot_copy из папки AVZ к следующему вашему сообщению .
    starter.exe отвечает за выгрузку баз 1с.
    svchost.exe и winrundll32.exe были удаленны при первой проверкой cure it, при повторной проверке утилита их не обнаружила.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Сделайте ещё раз логи.

  • Уважаемый(ая) wanderer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Большой исходящий траффик
      От Boriasik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.03.2009, 15:15
    2. Большой исходящий траффик
      От Cash123 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 02:14
    3. Большой исходящий траффик
      От NecroMaster в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 22.02.2009, 01:46
    4. Winctrl32.dll, большой исходящий траффик
      От Maniacus в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.10.2008, 13:02
    5. Большой исходящий траффик
      От Mutant в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.05.2007, 14:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01405 seconds with 17 queries