Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрительный трафик

Ответить
Настройки темы
Подозрительный трафик

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 15-09-2013
Описание: карантин не нужен
Вложения
Тип файла: txt info.txt
(41.9 Kb, 10 просмотров)
Тип файла: txt log.txt
(27.3 Kb, 10 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(36.6 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip
(36.4 Kb, 10 просмотров)
Здравствуйте.
У меня такая проблема, при попытке выйти в соц. сеть или поисковик (будь-то google или Яндекс) видает
"Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»"
Помогите, пожалуйста, а то уж совсем печалька((( ... Логи прилагаю.
Спасибо.

Отправлено: 14:16, 15-09-2013

 

Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 TerminateProcessByName('c:\users\Андрей\appdata\local\temp\1taskmgr.exe');
 QuarantineFile('D:\Keylogger','');
 QuarantineFile('D:\Взлом\MPK\mpk.exe','');
 QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp','');
 QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll','');
 QuarantineFile('c:\users\Андрей\appdata\local\temp\1taskmgr.exe','');
 DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-----------------------
Keylogger Plus и KGBSpy сами устанавливали?

-----------------------
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

------------------------------
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------


Отправлено: 14:40, 15-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(44.9 Kb, 9 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(2.5 Kb, 10 просмотров)
Тип файла: txt info.txt
(42.2 Kb, 9 просмотров)
Тип файла: txt log.txt
(29.5 Kb, 8 просмотров)

Как просили новые логи. И еще "virusinfo_files_<имя_ПК>.zip" лежит здесь: http://rghost.ru/48765234
Keylogger Plus и KGBSpy не устанавливал!

Отправлено: 18:05, 15-09-2013 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Удалите через установку и удаление программ Keylogger Plus

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('D:\Keylogger Plus\ekl.exe','');
 QuarantineFile('Performer43885.exe','');
 QuarantineFile('D:\Взлом\MPK\mpk.exe','');
 QuarantineFile('C:\Users\Андрей\AppData\Local\Temp\1taskmgr','');
 QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\PC','');
 QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp','');
 QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32');
 DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp','32');
 DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\PC','32');
 DeleteFile('C:\Users\Андрей\AppData\Local\Temp\1taskmgr','32');
 DeleteFile('D:\Взлом\MPK\mpk.exe','32');
 DeleteFile('Performer43885.exe','32');
 DeleteFile('D:\Keylogger Plus\ekl.exe','32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\Run','PC Performer43885.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce','msinsp');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\Run','EKL');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.
--------------------
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

----------------------
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------


Отправлено: 18:53, 15-09-2013 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(43.5 Kb, 9 просмотров)
Тип файла: txt AdwCleaner[R1].txt
(2.6 Kb, 9 просмотров)
Тип файла: txt log.txt
(42.7 Kb, 8 просмотров)
Тип файла: txt info.txt
(33.2 Kb, 9 просмотров)

все как просили. только лог от Malwarebytes' Anti-Malware слишком большой я кинул сюда http://rghost.ru/private/48768842/7c...2240a9d260fe73

Отправлено: 20:48, 15-09-2013 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Запустите файл

Код: Выделить весь код
C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar\uninstall.exe
2) Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт): (надеюсь вы помните, что запускать надо правой кнопкой от имени администратора).

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('D:\Взлом\MPK\mpk.exe','');
 QuarantineFile('C:\PROGRA~3\Mozilla\ghzpjyb.exe','');
 QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll','');
 QuarantineFileF('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar','*', true,'',0 ,0);
 QuarantineFileF('C:\ProgramData\MPK\','*', true,'',0 ,0);
 QuarantineFileF('C:\Users\Андрей\AppData\Local\Webalta Toolbar','*', true,'',0 ,0);
 QuarantineFile('D:\Програми\Avira 13\Keys\avkeys.exe','');
 DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32');
 DeleteFile('C:\PROGRA~3\Mozilla\ghzpjyb.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\dnfnolc','64');
 DeleteFile('D:\Взлом\MPK\mpk.exe','32');
 DeleteFileMask('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar', '*', true);
 DeleteFileMask('C:\ProgramData\MPK\', '*', true);
 DeleteFileMask('C:\Users\Андрей\AppData\Local\Webalta Toolbar', '*', true);
 DeleteDirectory('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar', '');
 DeleteDirectory('C:\ProgramData\MPK\', '');
 DeleteDirectory('C:\Users\Андрей\AppData\Local\Webalta Toolbar', '');
 QuarantineFileF('C:\ProgramData\MPK','*', true,'',0 ,0);
 DeleteFileMask('C:\ProgramData\MPK', '*', true);
 DeleteDirectory('C:\ProgramData\MPK', '');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
end.
после выполнения скрипта компьютер перезагрузится.

3) Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

4) Внимание, следующее действие удалит установленные тулбары.
  • Запустите повторно AdwCleaner (by Xplode), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!

5) Повторите сканирование в MBAM если уже его закрыли, отметьте галочками всё кроме указанных ниже строчек - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве

Код: Выделить весь код
Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 480 -> Действие не было предпринято.
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\activator.exe (PUP.Hacktool) -> Действие не было предпринято.
C:\Program Files\TC\Programs\UltraISO\reg.zip (Riskware.Tool.CK) -> Действие не было предпринято.
C:\Program Files\TC\Programs\WinRAR\keygens.zip (PUP.RiskwareTool.CK) -> Действие не было предпринято.
C:\Program Files\TC\Programs\WinRARx64\keygens.zip (PUP.RiskwareTool.CK) -> Действие не было предпринято.
D:\Програми\Avira 13\Keys\avkeys.exe (Trojan.MSIL) -> Действие не было предпринято.
После удаления перезагрузитесь, после чего ещё раз просканируйте и прикрепите к своему сообщению новый лог.

5) смените все пароли!

-------


Отправлено: 23:45, 15-09-2013 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(2.5 Kb, 8 просмотров)
Тип файла: txt log.txt
(42.6 Kb, 8 просмотров)
Тип файла: txt info.txt
(42.3 Kb, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(40.6 Kb, 8 просмотров)
Тип файла: txt MBAM-log-2013-09-17 (13-29-30).txt
(3.2 Kb, 8 просмотров)

Здравствуйте. Проблема была решена после выполнения скрипта. Логи прилагаю. И еще, а зачем менять все пароли? Большое спасибо!

Отправлено: 14:42, 17-09-2013 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата axelnemo@vk:
И еще, а зачем менять все пароли? »
Потому что тип заражения такой , что могли угнать ваши пароли, которыми вы пользуетесь в интернете.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:28, 17-09-2013 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрительный трафик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрительный трафик Colgate Лечение систем от вредоносных программ 21 24-10-2013 13:21
Мы зарегистрировали подозрительный трафик.... Silvers87 Лечение систем от вредоносных программ 3 04-07-2013 09:09
подозрительный трафик DIMON122 Лечение систем от вредоносных программ 10 30-06-2013 01:13
мы зарегистрировали подозрительный трафик... ineedhelp1986 Лечение систем от вредоносных программ 7 04-06-2013 12:03
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09




 
Переход