Показано с 1 по 14 из 14.

Большой исх трафик (заявка № 30034)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38

    Большой исх трафик

    Здравствуйте ! Существует такая проблема: по итогам месяца у провайдера выявился очень большой исходящий трафик, хотя стоящий керио в системе таковой не зарегистрировал. Поэтому есть подозрение что в системе что то сидит. Выполнил все процедуры, указанне в правилах, файлы прикрепил. Заранее благодарен за помощь!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    Удалите MyCent Toolbar. Больше ничего подозрительного не увидел.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38
    В списке установ/удаление он не значится, Подскажите плиз как его корректно оттуда выкинуть?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    974
    карантин пришлите http://virusinfo.info/upload_virus.php?tid=30034 , авз говорит что бэкдор в вашем кряке

  7. #6
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38
    Скрипт выполнил, карантин прислал

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    Цитата Сообщение от yurbon Посмотреть сообщение
    Скрипт выполнил, карантин прислал
    Подождем ответа аналитиков.

  9. #8
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38
    Я вот тут подумал: при заливке карантина: запустил авз открыл просмотр карантина , там было пусто. Определенных файлов для поиска не было , поэтому я заархивировал файлы из папки Infected, может это не правильно? Может нужно открыть файл->просмотр карантина и сделать автодобавление, и прислать данные после этого???

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    Цитата Сообщение от yurbon Посмотреть сообщение
    запустил авз открыл просмотр карантина , там было пусто.
    Ну так надо же было до загрузки проверить.
    Закачайте вручную, плиз.

  11. #10
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38
    Сделал автокарантин , прислал по старой ссылке
    http://virusinfo.info/showthread.php?t=30034

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    Спасибо, бум ждать, чего аналитики скажут.

  13. #12
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    50
    Вес репутации
    38
    Здравствуйте еще разик! Там по моим логам, случайно ответа не слышно?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,106
    Вес репутации
    3004
    AdKey.exe_ - Backdoor.Win32.Blhouse.c
    так что фтопку его, логи по правилам повторите, базы АВЗ обновить.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,224
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 41
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\adcda2\\adkey.exe - Backdoor.Win32.Blhouse.c
      2. c:\\general_uta_plus\\autodata\\autodata3.18crack by zogldi\\part 1\\adkey.exe - Backdoor.Win32.Blhouse.c
      3. c:\\general_uta_plus\\autodata\\2.18, 2.17, 3.16, 3.17, 3.18 crack + unlocking keys, path\\3.18 cracks\\adkey.exe - Backdoor.Win32.Blhouse.c
      4. c:\\general_uta_plus\\autodata\\2.18, 2.17, 3.16, 3.17, 3.18 crack + unlocking keys, path\\3.18 cracks\\3.18 crack_1\\adkey.exe - Backdoor.Win32.Blhouse.c


  • Уважаемый(ая) yurbon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Большой трафик
      От Denis79 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.06.2011, 13:46
    2. Большой исходящий трафик
      От Exxx в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.03.2009, 16:29
    3. Большой исходящий трафик
      От CandyMAN в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:04
    4. Большой трафик
      От Taras в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 04:36
    5. большой трафик
      От zamalex в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.12.2008, 14:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00066 seconds with 16 queries