Показано с 1 по 10 из 10.

Периодически компьютер начинает передавать в инет информаци, забивая этим весь трафи (заявка № 7012)

  1. #1
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    5
    Вес репутации
    41

    Question Периодически компьютер начинает передавать в инет информаци, забивая этим весь трафи

    Здравствуйте!

    Периодически компьютер начинает передавать в инет информацию, на различные адреса, забивая этим весь трафик, изредка останавливается. Лечение Dr.Web ничего не дало.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1362
    1.Выполните срипт, пришлите карантин по правилам:
    begin
    SearchRootkit(True, True);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\kbui32.dll','');
    QuarantineFile('C:\WINDOWS\comio32.dll','');
    end.

  4. #3
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    5
    Вес репутации
    41
    А, какую тему писать, httр://virusinfo.info/showthread.php?t=ХХХХ), я не понял.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1362
    7012

  6. #5
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    5
    Вес репутации
    41
    Раньше комп переодически передавал информацию в сеть, а теперь стал гнать постоянно. Что делать?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1362
    новые логи срочно.
    файлы прислать, которые просили.

  8. #7
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    5
    Вес репутации
    41
    Все комп накрылся.
    Первый прогон AVZ, перезагрузка, второй прогон сделать не удалось, т.к. выскочило сообщение о восстановлении после критической ошибки и после этого машина стала постоянно перегружаться. Так, что пришлось все форматнуть и поставить заново.
    Остался только первый log AVZ, может он поможет разобраться, что произошло?
    Вложения Вложения

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,208
    Вес репутации
    3387
    Цитата Сообщение от Talanoff
    Все комп накрылся.
    Первый прогон AVZ, перезагрузка, второй прогон сделать не удалось, т.к. выскочило сообщение о восстановлении после критической ошибки и после этого машина стала постоянно перегружаться. Так, что пришлось все форматнуть и поставить заново.
    Остался только первый log AVZ, может он поможет разобраться, что произошло?
    Форматировать не стоило - компьютер бы пости наверняка загрузился в защищенном режиме...
    Судя по логу на нем был рассадник зверей:
    c:\windows\system32\zuysteo.exe
    C:\WINDOWS\System32\zAskop.dll
    C:\WINDOWS\kbui32.dll
    C:\WINDOWS\comio32.dll
    C:\WINDOWS\System32\rpcc.dll
    C:\DOCUME~1\Torchin\LOCALS~1\Temp\573671.exe

  10. #9
    Junior Member Репутация
    Регистрация
    05.12.2006
    Сообщений
    5
    Вес репутации
    41

    Unhappy

    Спасибо, Олег! Но, компьютер защищенном режиме не запускался, и, кстати в логе было сообщение, о том, что explorer подменен и после этого требовал дистрибутив, а когда я его ему дал началась постоянная перезагрузка. Машина старая на ней XP года 4 стоит, но дистрибутив от нее у меня был, но вот работать больше не пожелала. И все-же, что за зверь, который траффик жрал и рассылал вероятно почту, что видно в логе. Еще при последней перезагрузке мельнул какой-то, или starter, или startpage.

    Как защититься от вири? (Еcли user начальник, и все проверки вырубает) ???
    Последний раз редактировалось Geser; 11.12.2006 в 11:44.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Начальник может издать приказ. И пусть все трояны распишутся, что ознакомлены.

    А по-серьёзному надо сеть конторы посадить за стенку. Отдельный компьютер, до которого пользователи не дотянутся.

  • Уважаемый(ая) Talanoff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 23.03.2012, 12:03
    2. Ответов: 2
      Последнее сообщение: 21.10.2011, 18:50
    3. Ответов: 14
      Последнее сообщение: 17.08.2011, 20:26
    4. Ответов: 16
      Последнее сообщение: 22.02.2009, 01:52
    5. Ответов: 1
      Последнее сообщение: 03.11.2008, 20:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00517 seconds with 17 queries