Показано с 1 по 16 из 16.

Левый трафик, необъяснимые перебои с инетом (заявка № 11118)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62

    Exclamation Левый трафик, необъяснимые перебои с инетом

    WinXPSP2
    За 9 минут работы: около 17000000 исходящих и 600000 входящих пакетов. Периодически ни с того-ни с сего пропадает связь с ДНС (хотя пинги до него проходят), так же проблемы с почтой.
    Антивирь - DrWeb 4.33 (был, потом снёс).
    CureIt нашёл несколько троянов, в том числе Trojan.Spambot. Убил их.
    Ситуация не изменилась.
    Нид хэлп
    Логи:
    Последний раз редактировалось Alkoroller; 07.11.2008 в 14:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\SystemRoot\System32\Drivers\Sfloppy.SYS','');
     QuarantineFile('C:\WINDOWS\System32\BDEADMIN.CPL','');
     QuarantineFile('C:\WINDOWS\System32\TWEAKUI.CPL','');
     QuarantineFile('c:\cp1041.nls','');
     DeleteFile('c:\cp1041.nls');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Загрузитесь в режиме Safe Mode и запустите утилиту, прикрепленную к моему сообщению.
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

    Вложение 10580

  4. #3
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62

    RE:

    Файлы выслал.
    Вот новые логи:
    Последний раз редактировалось Alkoroller; 07.11.2008 в 14:52.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Странно, старый вирус не убили и к нему добавился ещё один...

    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\jscilsc.dll','');
     QuarantineFile('c:\cp1041.nls','');
     DeleteFile('c:\cp1041.nls');
     DeleteFile('C:\WINDOWS\System32\jscilsc.dll');  
     BC_ImportDeletedList;
     BC_ImportQuarantineList;
     BC_Activate;
     ExecuteSysClean;
     ExecuteRepair(14);  
     RebootWindows(true);
    end.
    Пришлите файлы карантина по правилам раздела "Помогите". Сделайте логи в нормальном режиме.
    Вы запускали аттач из моего сообщения?

    Внимание! После выполнения скрипта может пропасть связь с интернет. Чтобы её восстановить, скачайте заранее утилиту WinSockFix. Утилита WinSockFix сбрасывает настройки сети. Крайне желательно их записать/запомнить.

  6. #5
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    Запуск аттача привёл к перезагрузке. Вроде всё без изменений
    Вот логи, сейчас вышлю карантин (пардон что так поздно, вынужден был уехать)
    Последний раз редактировалось Alkoroller; 07.11.2008 в 14:52.

  7. #6
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    Да, после выполнения скрипта запуск WinSockfix`а не потребовался.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Выполните вот такой скрипт в AVZ.
    AVZ -> Меню Файл -> Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\TWEAKUI.CPL','');
     QuarantineFile('C:\WINDOWS\System32\drivers\NDIS.sys','');
     QuarantineFile('C:\qqd.sys','');
     QuarantineFile('C:\WINDOWS\System32\ntebhumlvhjza.dll','');
     QuarantineFile('c:\cp1041.nls','');
     BC_ImportQuarantineList;
     BC_DeleteFile('c:\cp1041.nls');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\NDIS.sys');
    BC_Activate;
    RebootWindows(false);
    end.
    После выполнения скрипта, компьютер перезагрузится и пропадёт интернет.
    Запустите вот эту програмку и нажмите "Patch", после этого перегрузите систему.
    После перезагрузки, пришлите попавшие в карантин файлы согласно правилам. (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)

  9. #8
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    После выполнения скрипта система перестала грузиться вообще.
    После появления на экране стандартного лого загрузки - уходит в ребут.
    Sade Mode тоже не грузит.

    Добавлено через 10 минут
    Завелась в сэйфе.
    Ломаю пароль админский пароль ;(

    Добавлено через 12 минут
    Карантин выслал.
    Логи нужны?
    Последний раз редактировалось Alkoroller; 22.07.2007 в 17:49. Причина: Добавлено сообщение

  10. #9
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    Вот логи
    Последний раз редактировалось Alkoroller; 07.11.2008 в 11:08.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Trojan.Win32.Agent.afg, плюс мы уже убили SpamTool.Win32.Agent.u.

    Система грузится в обычний режым?
    И что с интернетом, он работает или нет?

    Выполните вот такой скрипт в AVZ.
    AVZ -> Меню Файл -> Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteFile('C:\WINDOWS\System32\ntebhumlvhjza.dll');
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(14);
    ExecuteRepair(15);
    RebootWindows(false);
    end.
    После выполнения скрипта, компьютер перезагрузится.

    После выполнения скрипта может пропасть связь с интернет. Чтобы её восстановить, скачайте заранее утилиту WinSockFix. Утилита WinSockFix сбрасывает настройки сети. Крайне желательно их записать/запомнить.


    После этого всего, повторите логи из правил.

  12. #11
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    Система грузится в обычный режим.
    Инет пропал, после запуска аттача ребут и инет заработал, пакеты по прежнему летят...

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Цитата Сообщение от Alkoroller Посмотреть сообщение
    Система грузится в обычный режим.
    Хорошо.
    Цитата Сообщение от Alkoroller Посмотреть сообщение
    Инет пропал, после запуска аттача ребут и инет заработал
    Есчё лучше.
    пакеты по прежнему летят...
    Да, я знаю.
    После выполнения последнего скрипта - это должно прекратится.

  14. #13
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    А вот и логи:
    Последний раз редактировалось Alkoroller; 07.11.2008 в 11:08.

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Интернет работает?
    Что с трафиком, успокоился?
    Жалобы есчё есть?

  16. #15
    Junior Member Репутация
    Регистрация
    17.07.2007
    Сообщений
    32
    Вес репутации
    62
    Всё отлично, огромное спасибо

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Совет: скачать и на время установить последнюю версию КАВ 7.0.
    Обновить базы и просканировать все диски для зачистки следов.

  • Уважаемый(ая) Alkoroller, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. левый трафик?..
      От SeGaMD3 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.03.2010, 16:55
    2. Левый трафик
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 15:12
    3. левый трафик. вирус ?
      От raman в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 02:42
    4. Подозрение на левый трафик
      От Sergei ya в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2008, 19:17
    5. Левый трафик.
      От choogoon в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2008, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00196 seconds with 19 queries