Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 34.

Жрет траффик (заявка № 43332)

  1. #1
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56

    Question Жрет траффик

    добрый вечер!
    после установки лимитированного трафика, стал следить за ним и ужаснулся. сегодня за полчаса сожрало около 50 Мб при чем я практически не пользовался интернетом. я выключил браузер и все программы какие только могут апдейт делать и все равно трафик кушался. через netsatat посмотрел и впрямь конектится к какому то айпи. проверил своим антивирусом нашел 7 троянов но трафик все равно жрется
    прошу помочь.
    логи выложил
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('ws2_32sik');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     DeleteService('systemntmi');
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     DeleteService('securentm');
     QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
     DeleteService('port135sik');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
     DeleteService('nicsk32');
     DeleteService('netsik');
     DeleteService('ksi32sk');
     QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
     DeleteService('fips32cup');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     DeleteService('ati64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     DeleteService('amd64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
     DeleteService('acpi32');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    у меня в карантине почему то пусто...

  5. #4
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    новые логи, а карантин пуст
    Вложения Вложения

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('i386si');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('i386si');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  7. #6
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    выполнил скрипт.
    лог прикладываю
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    но все равно при отключеном браузере он куда то конектится и за минуту больше 1 Мб трафика уходит
    приложил принтскрин
    Изображения Изображения

  9. #8
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    у меня за несколько минут жрет около 5 Мб

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте полную проверку AVPTool...

    В логах чисто, установите SP3+all updates...

  11. #10
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    ok, спасибо, попробую

    Добавлено через 22 минуты

    проверил AVPTool нашел еще 4 трояна, вернее одного и того же но в 4 местах.
    но трафик по прежнему жрется в течении нескольких минут 1-2 МБ

    подскажите пожалуйста как с этим бороться
    Последний раз редактировалось Tolik_79; 07.04.2009 в 16:58. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сделайте комплект логов этим АВЗ: www.z-oleg.com/avz.exe

  13. #12
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    вот логи сделанные с помощью программы с последней ссылки
    Вложения Вложения

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Установите AVZPM и повторите логи...

  15. #14
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    Где взять AVZPM? и выложенные мною последние логи не те?

    Добавлено через 7 минут

    этот АВЗ отличается от того которым сделал логи я?

    Добавлено через 10 минут

    Ребята помогите пожалуйста с этим разобраться
    Последний раз редактировалось Tolik_79; 07.04.2009 в 21:46. Причина: Добавлено

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  17. #16
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    только что антивирус еще парочку троянов подловил написал соединение прервано, подозрение на видоизмененный файл и т.д.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    во время лечения антивирус нужно отключать ...

  19. #18
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    вот логи с AVZPM
    во время сбора логов антивирус я отключаю
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    лог http://www.gmer.net/ сделайте

  21. #20
    Junior Member Репутация
    Регистрация
    19.03.2009
    Сообщений
    26
    Вес репутации
    56
    скачал программу, сделал логи
    Вложения Вложения

  • Уважаемый(ая) Tolik_79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. svchost.exe жрет траффик
      От Vova_BLR в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.12.2010, 14:59
    2. нечто жрет траффик
      От lord_Quas в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.12.2009, 19:56
    3. Что то жрет траффик в инете...
      От Bizant в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.08.2009, 23:05
    4. Неизвестный гад жрет траффик
      От pisk в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:23
    5. SVCHOST жрет траффик
      От murad1986 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.08.2006, 18:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01119 seconds with 17 queries