Показано с 1 по 7 из 7.

большой исходящий трафик, а AVZ нечего не нашел! (заявка № 19116)

  1. #1
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    9
    Вес репутации
    60

    Exclamation большой исходящий трафик, а AVZ нечего не нашел!

    Добрый день, пишу Вам из другого компютера потому что свой в инет ходить не хочет, хотя объем даных отправленых с последнего подключения перевалил за 4 гб, комп стоит в составе корпоративной сети и если он включен ни один из других компов в инет не попадает.....
    AVZ ничего не нашел, доктор WEB нашел в C:\WINDOWS\system32:shift.exe.exe, herjt372.exe, sysfldr.dll, hcrmdkrip.#ll, tcpip_patcher.sys, krtlnibl.dat, и в C:\Documents and Settings\1:msftp.dll.... антивирус АВАСТ, я изменил на нем настройки шлюза что б можно было хоть почту получить....
    Помогите пожалуйста!!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\mssrv32.exe','');
     DeleteFile('c:\windows\system32\mssrv32.exe');
    BC_ImportALL;
    BC_DeleteSvc('msupdate');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=19116).
    Обновите базы AVZ. Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    9
    Вес репутации
    60
    Скрипт выполнил, AVZ обновил, карантин и логи выслал!!!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CD5G9P7X\inst232[1].exe >>>>> Trojan.Win32.Srizbi.g успешно удален
    Файл успешно помещен в карантин (C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CD5G9P7X\inst242[1].exe)
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CD5G9P7X\inst242[1].exe >>>>> Trojan.Win32.Agent.euy успешно удален

    Очистьте временные файлы IE
    Проблемы остались?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    mssrv32.exe - Backdoor.Win32.Kbot.cc (для справки)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Разберитесь с защитой: вижу Аваст, Тренд Микро, что-то от Макаффи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mssrv32.exe - Backdoor.Win32.Kbot.cc (DrWEB: Trojan.DownLoader.26661)


  • Уважаемый(ая) Sany Bicker, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Большой исходящий трафик
      От Komissar в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2010, 19:52
    2. Большой исходящий трафик
      От Dexee в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.04.2009, 12:50
    3. Большой исходящий трафик
      От dshpavel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:21
    4. Большой исходящий трафик
      От Jeremiah в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 05:24
    5. Большой исходящии трафик.
      От kires в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.04.2008, 19:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00898 seconds with 20 queries