Показано с 1 по 9 из 9.

Утекает траффик 8( (заявка № 21939)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Мурманск
    Сообщений
    45
    Вес репутации
    37

    Thumbs up Утекает траффик 8(

    Здравствуйте! Начал опять убегать траффик. Проверьте, пожалуйста, логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Мурманск
    Сообщений
    45
    Вес репутации
    37
    при выполнении скриптов был создан карантин. Отправил.

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Отключите Антивирус и Интернет!

    Пофиксить

    Код:
    R3 - URLSearchHook: (no name) - {30DA811B-BCBF-4aa7-B5E3-CEE0E03EF2B2} - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe "
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\svchost.exe','');
    QuarantineFile('c:\windows\system32\..\svchost.exe','');
    QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe','');
    DeleteService('msupdate');
    DeleteFile('c:\windows\system32\..\svchost.exe');
    DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe');
    DeleteFile('C:\WINDOWS\svchost.exe');
    DelBHO('{53707962-6F74-2D53-2644-206D7942484F}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('msupdate ');
    BC_Activate;
    ExecuteRepair(17 );
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=21939

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  5. #4
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Мурманск
    Сообщений
    45
    Вес репутации
    37
    Все сделал.

  6. #5
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Мурманск
    Сообщений
    45
    Вес репутации
    37
    Антивирус можно включить?

    Добавлено через 3 минуты

    При загрузке страницы выскакивает ошибка:

    Во время выполнения произошла ошибка.
    Запустить отладку?
    Строка: 65
    Ошибка: "QR_EditorID" - определение отсутствует

    и выбор: "ДА" или "НЕТ"
    Последний раз редактировалось U_M_A; 23.04.2008 в 13:44. Причина: Добавлено

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    В логах все в порядке,за исключением:

    >> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
    Это вас просили исправить,учитывая вашу систему:

    Код:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Это себе дороже,советую обновить это дело,иначе скоро к нам вернетесь

    Жалобы есть?

  8. #7
    Junior Member Репутация
    Регистрация
    06.03.2008
    Адрес
    Мурманск
    Сообщений
    45
    Вес репутации
    37
    Я это исправлял %) Жалоб нет. Спасибо!

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. \\bcqr00001.dta - Trojan.Win32.Pakes.csb (DrWEB: BackDoor.Killgay)
      2. \\bcqr00002.dta - Trojan.Win32.Pakes.csb (DrWEB: BackDoor.Killgay)
      3. c:\\windows\\svchost.exe - Trojan.Win32.Pakes.csb (DrWEB: BackDoor.Killgay)
      4. c:\\windows\\system32\\..\\svchost.exe - Trojan.Win32.Pakes.csb (DrWEB: BackDoor.Killgay)


  • Уважаемый(ая) U_M_A, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Утекает трафик
      От Dolgih i в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.07.2011, 22:38
    2. Неконтролируемо утекает траффик.
      От Jim в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:51
    3. утекает трафик 2
      От Pil0t в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.07.2008, 10:40
    4. утекает трафик1
      От Pil0t в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.07.2008, 10:39
    5. Утекает трафик 3
      От Pil0t в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.07.2008, 10:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01102 seconds with 16 queries