-
Junior Member
- Вес репутации
- 48
Cкачки интернета, постоянные атаки на порты.
Постоянно кто-то атакует, есет нод 32 обнаруживает какой то скрытый процесс и сканирования портов кем-то
Так же постоянно скачет интернет, замечена большая интернет активность даже тогда, когда все программы, кушающие интернет, выключены. К сожелению не могу загрузить 2 скриншота где показывается другой прогой то что нод32 нашел а в этой проге показывает этот ресурс как неизвестно Н/А
Последний раз редактировалось Stas_JKEE; 18.03.2011 в 21:31.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Внимание !!! База поcледний раз обновлялась 25.08.2010
Обновите базы AVZ и переделайте логи.
-
Junior Member
- Вес репутации
- 48
Cкачки интернета, постоянные атаки на порты.
Последний раз редактировалось Stas_JKEE; 19.03.2011 в 18:16.
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\ServiceProfiles\NetworkService\msmqlog.bak','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Результат загрузкиФайл сохранён как 110319_223630_Quarantine_4d852feedb61e.zip
Размер файла 4173
MD5 f54a4e084579dc23ab1a3fceb4da88ca
Файл закачан, спаси
-
Файл чистый
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Cкачки интернета, постоянные атаки на порты.
Вот ещё одно доказательство того что неизвестный элемент использует сетевой трафик.
Последний раз редактировалось Stas_JKEE; 20.03.2011 в 13:11.
Причина: Ошибся
-
Junior Member
- Вес репутации
- 48
Cкачки интернета, постоянные атаки на порты.
Вот пожалуйста лог от MBAM
-
Junior Member
- Вес репутации
- 48
Cкачки интернета, постоянные атаки на порты.
-
Junior Member
- Вес репутации
- 48
Ап
Добавлено через 4 часа 47 минут
Народ ну что вы так молчите?
Последний раз редактировалось Stas_JKEE; 23.03.2011 в 18:01.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 48
ап.Помогите же,а.
К тому же, я обнружил следующий странность: около 130 гигобайт на диске D у меня использует неизвестно что...Обьём занимаемых там папок - 33 гигобайта, а занимаемое место на диске пишет 160 гигобайт
-
Junior Member
- Вес репутации
- 48
ап,че вы молчите если не можете помоч так и скажите.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Всмысле не можете решить проблему?
-
Junior Member
- Вес репутации
- 48
Вот сканировал AVZ может это вирус?
-
Перехваты в большом количестве на Windows 7 привычное дело
Добавлено через 34 секунды
Сообщение от
Stas_JKEE
Всмысле не можете решить проблему?
В смычсле ничего вирусоподобного логи не показали
Последний раз редактировалось thyrex; 28.03.2011 в 01:59.
Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
-
Junior Member
- Вес репутации
- 48
Обнаружил такую фигню что в один момент NOD 32 обнаруживает "Эксплойт скрытого канала", какое-то окно появляется "Загрузка файлов журналов(Это окно об отчете о атаке в нод32)" + пинг в играх резко подымается ве это шло на одном дыхании за минуту две эти фигни!
Последний раз редактировалось Stas_JKEE; 08.04.2011 в 14:59.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-