Показано с 1 по 14 из 14.

Исходящий траффик в два раза больше входящего (заявка № 16026)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60

    Thumbs up Исходящий траффик в два раза больше входящего

    Здравствуйте!
    у меня исходящий траффик примерно в два раза больше входящего. сканировал cureit'ом - нашёл кучу троянов. всё удалил. повторил сканирование - больше никаких вирусов нет, но траффик всё равно уходит. также производил сканирование avast'ом - тоже всё чисто.
    буду признателем за любую оказанную помощь
    Последний раз редактировалось Deniska1983; 08.04.2009 в 15:13.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Код:
    Восстановление системы: включено
    Отключить...

    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Денис\desktop.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\win32.exe','');
     QuarantineFile('C:\WINDOWS\system32\MSCORE.DLL','');
     QuarantineFile('C:\WINDOWS\system32\svchost.exe','');   
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин пришлите по ссылке http://virusinfo.info/upload_virus.php?tid=16026

  4. #3
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60
    восстановление системы отключил.
    скрипт выполнил.
    файлы карантина закачал

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    MSCORE.DLL - Trojan.Win32.Small.yd
    svchost.exe - Trojan.Win32.Patched.bh
    Выполните скрипт:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\MSCORE.DLL');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Вручную запакуйте файлы
    C:\Documents and Settings\Денис\desktop.exe
    C:\WINDOWS\System32\drivers\win32.exe
    в архив с паролем virus и пришлите их тоже

    Насчет svchost.exe... троян пропатчил системный файл - первый вариант восстановить его с дистрибутива, второй - скачать к примеру CureIt или AVPTool и пролечить ими файлик

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните еще такой скрипт:
    Код:
    begin
    ClearQuarantine;
     BC_QrSvc('NdisWon');
     BC_DeleteSvc('NdisWon');
    BC_Activate;
    RebootWindows(true);
    end.
    Если карантин будет не пуст - пришлите по правилам.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60
    Вручную запакуйте файлы
    C:\Documents and Settings\Денис\desktop.exe
    C:\WINDOWS\System32\drivers\win32.exe
    в архив с паролем virus и пришлите их тоже
    таких файлов у меня нет

    Насчет svchost.exe... троян пропатчил системный файл - первый вариант восстановить его с дистрибутива, второй - скачать к примеру CureIt или AVPTool и пролечить ими файлик
    проверил cureit'ом - ничего подозрительного не нашёл

    после запуска второго скрипта, windows походу удалил все драйвера. всё стало очень сильно тормозить (было удалено подключение интернет, драйвер видео-карты выдавал какую-то ошибку, оформление windows было сбито). пришлось вставить диск с windows и выполнить восстановление системы с него. как только всё восстановил - исходящий траффик всё ещё в два раза больше входящего.

    файлы из карантина я удалил сразу, но третий скрипт запустил. файлы, которые находятся в карантине - я отправил вам. также вот новые логи
    Последний раз редактировалось Deniska1983; 08.04.2009 в 15:13.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите ...
    Код:
    O4 - HKCU\..\Run: [default] C:\Documents and Settings\Денис\desktop.exe
    O4 - HKCU\..\Run: [main] C:\WINDOWS\System32\drivers\win32.exe
    провертесь AVPTool

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKCU\..\Run: [main] C:\WINDOWS\System32\drivers\win32.exe
    O4 - HKCU\..\Run: [default] C:\Documents and Settings\Денис\desktop.exe
    Перезагрузитесь и повторите лог HijackThis.

    Добавлено через 1 минуту

    Судя по последним логам, svchost.exe в порядке... странно.

    Добавлено через 2 минуты

    Ах, да, правильно:
    пришлось вставить диск с windows и выполнить восстановление системы с него.
    Все ОК, больше ничего подозрительного в логах нет.
    Последний раз редактировалось Bratez; 06.01.2008 в 16:12. Причина: Добавлено
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60
    пофиксил с помощью HijackThis
    AVPTool ничего не нашёл
    исходящий траффик по-прежнему в два раза больше чем входящий
    вот лог
    Последний раз редактировалось Deniska1983; 08.04.2009 в 15:13.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    c:\program files\myie2 ru 0.8.350 megapack\myie.exe
    закиньте на www.virustotal.com - чем черт не шутит...
    А больше и не к чему придраться.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60
    закинул, так как вы рекомендовали; и вот какой результат выдал
    eSafe 7.0.15.0 2008.01.03 suspicious Trojan/Worm
    Sophos 4.24.0 2008.01.06 Mal/Emogen-P
    остальные антивирусы - всё чисто

    я использую MyIE в качестве интернет-браузера. вы думаете проблема в нём?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    я использую MyIE в качестве интернет-браузера.
    А его можно использовать как-то иначе?

    вы думаете проблема в нём?
    Все возможно. Уж если ntoskrnl и svchost патчат, то браузер сам бог велел. Попробуйте установить Opera и попользоваться ею - будет ли разница?
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    03.01.2008
    Адрес
    Москва
    Сообщений
    37
    Вес репутации
    60
    поставил я Opera. всё стало норм. траффик норм. спасибо всем за помощь.
    p.s. кстати, какой-то из троянов украл мой номер icq. очень обидно, т.к. этим номером пользовался лет пять. пароль был сохранён в программе qip

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mscore.dll - Trojan.Win32.Small.yd (DrWEB: Trojan.DownLoader.43004)
      2. c:\\windows\\system32\\svchost.exe - Trojan.Win32.Patched.bh (DrWEB: Trojan.DownLoader.39301)
      3. \\2008-01-06\\bcqr00005.dta - Trojan.Win32.Small.yd (DrWEB: Trojan.DownLoader.43004)
      4. \\2008-01-06\\bcqr00006.dta - Trojan.Win32.Small.yd (DrWEB: Trojan.DownLoader.43004)
      5. \\2008-01-06\\bcqr00007.dta - Trojan.Win32.Patched.bh (DrWEB: Trojan.DownLoader.39301)
      6. \\2008-01-06\\bcqr00008.dta - Trojan.Win32.Patched.bh (DrWEB: Trojan.DownLoader.39301)


  • Уважаемый(ая) Deniska1983, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Исходящий трафик больше входящего
      От Terkin в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 13.04.2010, 12:30
    2. Входящий и исходящий траффик
      От Arimeikuto в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:52
    3. Исходящий трафик больше входящего
      От ALXNDR_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.01.2009, 23:48
    4. Исходящий траффик
      От Andomiel в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.07.2008, 10:25
    5. Исходящий трафик больше входящего
      От savanna в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 08.03.2008, 20:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00910 seconds with 17 queries