Показано с 1 по 15 из 15.

Антивирусник молчит, идет холостой трафик (заявка № 29367)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58

    Exclamation Антивирусник молчит, идет холостой трафик

    Приветствую, Вас.
    Недавно прошел у Вас курс лечения от троянов, была проблема с холостым трафиком и NOD32 ругался на троянов, но сделать ничего не мог. После лечения все стало замечательно – трафик замер. И вот теперь всё снова – при подключении к PeopleNet и всех закрытых приложениях начинается холостой трафик. NOD32 молчит, правда иногда предлагает установить новую версию. Внешне – никаких симптомов из прошлой проблемы. Подскажите, какой антивирусник поможет избежать подобных неприятностей.
    Свежие логи прилагаю.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.09.2008 в 12:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сделайте так:
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. Перегрузить систему.
    4. Активируйте AVZPM и повторите логи АВЗ.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Небольшое дополнение к пункту 4. После включения AVZPM обязательно перезагрузить компьютер, и только потом делать логи, иначе это ничего не даст.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #4
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    Сделал всё с учётом поправки к пункту 4. Вот новые логи
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ISAKMP у вас используеся ?... поэтому и будет "холостой" трафик (там идет постоянное согласование )

  7. #6
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    кто такой ISAKMP?

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    а как отключить ISAKMP?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Fate Посмотреть сообщение
    а как отключить ISAKMP?
    Службы IPSEC. Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности. Эта служба зависит от "Драйвер IPSEC", "Драйвер протокола TCP/IP", "Удаленный вызов процедур (RPC)". От нее никто не зависит.
    Если TCP/IP не используется, то отключаете.

  11. #10
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    Если я правильно понял, то отключить ISAKMP можно так:

    1.Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Службы - отключил Службы IPSEC.
    3. Перезагрузка

    Ничего не помогло. И вот еще какой факт - холостой трафик идет с максимальной скоростью любого из подключений к инету, будь то диалап или сдма модем. На втором компе настроенным по образу и подобию проблемному, никаких проблем с холостым трафиком - стоит как вкопанный, и служба IPSEC включена.
    Помогите разобраться с этой проблемой.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\Documents and Settings\Ruslan\Мои документы\INSTALL\Nikon\Nikon_View_ 6_2_7\nv_driver\Drivers\PTPDriver\PTPSetup_SPN.exe','');
     QuarantineFile('C:\Program Files\PEOPLEnet\CCU-550\Bin\CMTNFCM.exe','');
     QuarantineFile('c:\Program Files\Messenger\msmsgs.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\zte_evolution_serial.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinIo.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
    end.
    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=29367 ).

    Пункт 2 правил выполнялся (полная проверка CureIt!) ? Если нет, то выполните.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #12
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    Скрипт выполнил, карантин отослал, пункт 2 правил выполнялся (полная проверка CureIt!)

    После выполнения скрипта в интерет могу выходить только диалапом (обычным встроенным модемом), через сдма модем (ZTE Evolution) - подключение происходит как раньше, но странички не открывает.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скрипт ничего опасного не сделал, всего лишь скопировал нужные файлы. Присланные файлы чистые по ВирусТотал.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    40
    Вес репутации
    58
    Похоже на мистику! После вышеуказанных действий, которые, если я правильно понимаю, никаких изменений не совершили, "холостой" трафик прекратился.
    И всё же, что "это" было и как с "этим" бороться? Какой антивирусник на сегодня наиболее лучший?

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Fate, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Идет исходящий трафик (заявка №20776)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 29.05.2010, 03:00
    2. идет входящий трафик - загрузчик??
      От konstakotov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.03.2010, 10:32
    3. Куда-то идет трафик
      От Boring в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.12.2009, 20:23
    4. Идет трафик, сбой касперского
      От idle1 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.02.2009, 18:33
    5. Постоянно идет трафик
      От scorpionich в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 03.09.2008, 13:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00881 seconds with 20 queries