Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Непонятно куда идет трафик, svchost.

Ответить
Настройки темы
Непонятно куда идет трафик, svchost.

Аватара для _VIPER_

Старожил


Сообщения: 472
Благодарности: 31


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: _VIPER_
Дата: 10-10-2014
Вчера просто сидел в интернете, посещал такие сайты: icq.com, hotmail.com, и был запущен квип, ничего не качал. Вдруг начал куда-то идти трафик, посмотрел диспечер задач, а там svchost грузит, примерно 18000кбайт. При каждом подключении начинает идти трафик, и загружает весь канал.

Отправлено: 00:30, 08-05-2013

 

Аватара для _VIPER_

Старожил


Сообщения: 472
Благодарности: 31

Профиль | Отправить PM | Цитировать


Как его заблокировать то?

Последний раз редактировалось _VIPER_, 10-10-2014 в 16:03.


Отправлено: 02:09, 08-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы и сделайте новые логи.
+
Сделайте лог HiJackThis.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:03, 08-05-2013 | #3


Аватара для _VIPER_

Старожил


Сообщения: 472
Благодарности: 31

Профиль | Отправить PM | Цитировать


Вот.

Последний раз редактировалось _VIPER_, 10-10-2014 в 16:03.


Отправлено: 12:46, 08-05-2013 | #4


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


1. Эта запись в файле hosts вам знакома?
Цитата:
77.109.171.128 a77-109-171-128.deploy.akamaitechnologies.com
2. Этот файл в автозагрузке вам знаком?
Цитата:
C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\hidcon.exe
3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:54, 08-05-2013 | #5


Аватара для _VIPER_

Старожил


Сообщения: 472
Благодарности: 31

Профиль | Отправить PM | Цитировать


Я еще днем скачал мальвар - процессор 100%, оператива - 150%, нетбук не реагирует на любые действия. Файл мне не знаком, а вот адрес, да, знаком, я пока его отключаю Tcpview, но через время снова начинает качать. От куда я его подхватил, ума не приложу...

Отправлено: 21:36, 08-05-2013 | #6


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата _VIPER_:
Файл мне не знаком »
hidcon.exe - для скрытого запуска коммандной строки.
Если не нужна можно удалить.
Цитата _VIPER_:
а вот адрес, да, знаком, я пока его отключаю Tcpview, но через время снова начинает качать. От куда я его подхватил, ума не приложу... »
Запустить AVZ, меню Файл - Восстановление системы - Отметьте пункт №13(очистка файла hosts) - нажмите Выполнить отмеченные операции.
Цитата _VIPER_:
Я еще днем скачал мальвар - процессор 100%, оператива - 150%, нетбук не реагирует на любые действия. »
Malwarebytes' Anti-Malware - сделайте из безопасного режима и выложите лог.

Как работает ноутбук в безопасном режиме? Тормоза есть?

Отправлено: 08:02, 09-05-2013 | #7


Аватара для _VIPER_

Старожил


Сообщения: 472
Благодарности: 31

Профиль | Отправить PM | Цитировать


В безопасном так же, никуда не заходит. Очень слаб нетбук.

Отправлено: 23:32, 09-05-2013 | #8


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата shestale:
Запустить AVZ, меню Файл - Восстановление системы - Отметьте пункт №13(очистка файла hosts) - нажмите Выполнить отмеченные операции. »
Это сделали?
Цитата _VIPER_:
Очень слаб нетбук. »
В командной строке от администратора выполните:
Код: Выделить весь код
tasklist /svc > c:\tasklist.txt
Файл c:\tasklist.txt выложите сюда.
Заходите в «диспетчер задач», находите наиболее грузящий svchost, правой кнопкой -> «перейти к службам».
Из списка служб, работающих в svchost:
а) выписываете PID наиболее грузящих сюда
б) по очереди отключаете, ища виновника
Цитата shestale:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте! »
Скачайте на другом компьютере, перенесите на флешке и сделайте проверку в обычном или если не получиться, то в безопасном режиме.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Последний раз редактировалось shestale, 10-05-2013 в 06:00.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:04, 10-05-2013 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Непонятно куда идет трафик, svchost.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Из интернета загружается непонятно что, и куда. Даже после перезагрузки! Fizik79 Microsoft Windows 2000/XP 13 28-03-2013 21:10
E-mail - Не идет трафик EML Sanchez-of-Tula Сетевые технологии 4 03-02-2012 10:45
svchost.exe входящий трафик Klost Лечение систем от вредоносных программ 2 03-06-2010 07:17
Интернет - Куда идет трафик? Antoniooo Microsoft Windows 7 7 21-06-2009 13:26
Как Восстановить папку (непонятно куда исчезла) -хлп! Gary_web Тест-форум 1 03-09-2006 02:39




 
Переход