Начиная с 02.07.08 исходящий внутрений трафик (по Украине) возрос с 10-15 мб в день до 900-1000. Кроме того на выходных на мой имейл пришло десяток писем с заголовком "Anjelina Jolie XXX Video Free". и ссылкой на файл moderated. На компьютере используется e-mail клиент MS Outlook, антивирус Nod 32, базы регулярно обновляются. После обнаружения аномалии просканировал все им, потом Dr. Webom, потом установил avast! и просканировал еще им (да, это паника), ничего существенного они не обнаружили, буквально 2-3 трояна в давно используемых программах, которые ношу на флешке (не факт что они опасны, но часть снес нафиг, часть засунул в архив, потом решу как с ними поступить) и штук 5 червей в древних архивах почты (снес архивы нафиг, все равно они давно никому не нужны). Потом сделал как сказано в правилах, получил логи, цепляю. Прошу помощи, ибо первый раз с таким сталкиваюсь...
PS:
Только что проверил почту, снова сообщение с моего аккаунта, тема "15 - 16 марта г Новосибирск эксклюзивный авторский тренинг Вадимa Шлахтеpа ==Жеcтkий нео-мeнеджмент== (шкoлa запрeтных знaний для совремeнногo лидepa) Зaявки на учaстиe принимаем по тeлефoну (383) 226-20-47". Даже стыдно как-то быть спамером
Последний раз редактировалось Rene-gad; 30.07.2008 в 19:24.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
Спасибо за помощь. Проблемы были в потере трафика. Завтра в течении рабочего дня понаблюдаю, отпишусь - компьютер в офисе стоит. Простите за необразованость, но 3-ий сервис пак уже официальный вышел?
Так-с, доброе утро!
Проблема не исчезла, но с этим компом думаю все в порядке. Просто данный компьютор выполняет роль сервера (распределяет интернет, обмен небольшими файлами) небольшой сети (6 машин и сам сервер), главной моей зацепкой было то что именно на нем (и только на нем) используется данная учетная запись почты. Но сегодня утром установил на всех компах счетчик трафика BitMeter2 и нашел источник проблем. Им оказалась одна из рабочих машин, подключенная к серверу. Именно она "ест" исходящий трафик, причем по 20-30 кб/с постоянно. Для начала попробовал позакрывать открытые окна, отдача прекратилась после закрытия MS Outlook. Еще не знаю что это такое, настроил Outlook Express, пока используют его (MS Outlook закрыл нафиг), вечером потестирую машину, отпишусь, если не возражаете. Так что тему пока не закрывайте.
Для другой машинки отдельная тема и еще если чувствуете что сетка заражена,лучше изолируете машины друг от друга на время лечения иначе будет велосипед
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: