Показано с 1 по 15 из 15.

Ужасающий исходящий трафик (заявка № 7515)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64

    Ужасающий исходящий трафик

    Инет на SHDSL, вчера девцушка которая принимает почту открыла письмо (с ехешником) и началось следующее вылетел сканер почты симантика, и не стала работать исходящяя почта... Видимо на 110 порту какая-то бяка шлет куда-то чего-то. Пробовал cure-it, нашел и удалил W32.stration.DB@mm, но трафик прет постоянно. Что делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Geser
    Guest
    Интересно, а НАВ когда поставлен был?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -помнится, в правилах очень заметным синим по почти белому писано:"Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, тектовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!!!"
    ...а у Вас полный букет, тут и The Bat! E-Mail Client, и MSWORD, и Проигрыватель Windows Media не говоря уже об полном наборе от Norton - очень неудобно работать с таким количеством объектов...
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    и еще - перед повторением логов (их действительно нужно повторить, закрыв все лишнее), необходимо активровать AVZPM. Для этого нужно:
    1. в меню AVZ/AVZPM выполнить пункт "Установить драйвер расширенного монитоинга ..."
    2. перезагрузиться
    3. После перезагрузки закрыть все лишние программы, снять логи и разместить их тут.
    Тогда картина будет более читаемой и можно будет понять в частности, что это за соединение по порту 110.

  6. #5
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    Симантик был предустановлен, с магазина.
    На счет чистых отчетов, на обеде сделаю.
    Сорри торопился.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Loyd Посмотреть сообщение
    Симантик был предустановлен, с магазина.
    На счет чистых отчетов, на обеде сделаю.
    Сорри торопился.
    Отлично - ждем логи, главно включить AVZPM и перезагрузиться перед снятием логов - есть подозрение, что на ПК водится что-то маскирующееся. И еще - перед выполнением логов нужно обязательно базу AVZ обновить - в логе видно, что база древняя

  8. #7
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    Чистые логи, после установки драйвера и перезагрузки.
    Вложения Вложения
    Последний раз редактировалось anton_dr; 16.01.2007 в 13:27.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    virusinfo_cure.zip - файлы из карантина. Присылаются только по запросу и согласно приложению 2 правил, а не прикрепляются к сообщениям!

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Loyd Посмотреть сообщение
    Чистые логи, после установки драйвера и перезагрузки.
    В логах маскирующихся процессов не видно, зверей вроде тоже нет. В логе AVZ иден "виновник" в письме электронной почты - Email-Worm.Win32.Warezov.jq - он умеет бороться с Symantec и мог повредить его службы. Если проблема с почтой сохраняется, то стоит произвести переустановку Symantec-а для начала. Второй момент - трафик сейчас "уходит" или нет ?

  11. #10
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    Да, траффик как шел так и идет !!!! Какие соображения?

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Loyd Посмотреть сообщение
    Да, траффик как шел так и идет !!!! Какие соображения?
    Соображения такие:
    1. Нужно определиться, что это за трафик, и куда он идет. Может быть, это что-то файлы по сети копирует или еще что-то. Если есть возможность посмотреть сниффером - то это просто отлично
    2. sysinternals.com, там есть TCPView и TDIMon - с их помощью можно посмотреть порыт/соединения и определить, какое приложение ведет обмен с сетью.

  13. #12
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    По моему, трафик уходит в инет, кидаю отчет тспВьювера, Может поможет разобраться. Уже думаю как проще все снести и по новой поставить. Информации много, к сожалению ....
    Изображения Изображения

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Внешних адресов на картинке не видно. Зато похоже виден неработающий НАВ (около часов в трее).
    Проверьте живой ли Нортон Антивирус. Update его работает?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    Похоже нет, неработает. Трафик исх. прет - вот вопрос, как его убрать напрочь !

  16. #15
    Junior Member Репутация
    Регистрация
    16.01.2007
    Сообщений
    12
    Вес репутации
    64
    Всем спасибо !!! Помог format c: (Время не хватило дальше ждать разбора полётов,т "Людям" работать надобно ) - надеюсь больше такого не повторится.... Еще раз спасибо за участие!

  • Уважаемый(ая) Loyd, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. исходящий трафик
      От SlyAss в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.09.2009, 14:11
    2. Исходящий трафик 2
      От vib3 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.07.2009, 01:44
    3. исходящий трафик
      От mdf58 в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 01:45
    4. Исходящий трафик
      От Сергей Уточкин в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:36
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 01:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01527 seconds with 20 queries