![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрительный трафик |
|
Подозрительный трафик
|
Новый участник Сообщения: 5 |
Здравствуйте.
У меня такая проблема, при попытке выйти в соц. сеть или поисковик (будь-то google или Яндекс) видает "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»" Помогите, пожалуйста, а то уж совсем печалька((( ... Логи прилагаю. Спасибо. |
|
Отправлено: 14:16, 15-09-2013 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\Андрей\appdata\local\temp\1taskmgr.exe'); QuarantineFile('D:\Keylogger',''); QuarantineFile('D:\Взлом\MPK\mpk.exe',''); QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp',''); QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll',''); QuarantineFile('c:\users\Андрей\appdata\local\temp\1taskmgr.exe',''); DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. ----------------------- Keylogger Plus и KGBSpy сами устанавливали? -----------------------
------------------------------ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 14:40, 15-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Как просили новые логи. И еще "virusinfo_files_<имя_ПК>.zip" лежит здесь: http://rghost.ru/48765234
Keylogger Plus и KGBSpy не устанавливал! |
Отправлено: 18:05, 15-09-2013 | #3 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Удалите через установку и удаление программ Keylogger Plus
Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('D:\Keylogger Plus\ekl.exe',''); QuarantineFile('Performer43885.exe',''); QuarantineFile('D:\Взлом\MPK\mpk.exe',''); QuarantineFile('C:\Users\Андрей\AppData\Local\Temp\1taskmgr',''); QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\PC',''); QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp',''); QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll',''); DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32'); DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\B02C.tmp','32'); DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\PC','32'); DeleteFile('C:\Users\Андрей\AppData\Local\Temp\1taskmgr','32'); DeleteFile('D:\Взлом\MPK\mpk.exe','32'); DeleteFile('Performer43885.exe','32'); DeleteFile('D:\Keylogger Plus\ekl.exe','32'); RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\Run','PC Performer43885.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce','msinsp'); RegKeyParamDel('HKEY_USERS','S-1-5-21-47434988-2430555305-1615093752-1001\Software\Microsoft\Windows\CurrentVersion\Run','EKL'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. --------------------
Подробнее читайте в этом руководстве. ---------------------- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 18:53, 15-09-2013 | #4 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать все как просили. только лог от Malwarebytes' Anti-Malware слишком большой я кинул сюда http://rghost.ru/private/48768842/7c...2240a9d260fe73
|
|
Отправлено: 20:48, 15-09-2013 | #5 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) Запустите файл
2) Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): (надеюсь вы помните, что запускать надо правой кнопкой от имени администратора). begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('D:\Взлом\MPK\mpk.exe',''); QuarantineFile('C:\PROGRA~3\Mozilla\ghzpjyb.exe',''); QuarantineFile('C:\PROGRA~3\Mozilla\xabzymc.dll',''); QuarantineFileF('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar','*', true,'',0 ,0); QuarantineFileF('C:\ProgramData\MPK\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Андрей\AppData\Local\Webalta Toolbar','*', true,'',0 ,0); QuarantineFile('D:\Програми\Avira 13\Keys\avkeys.exe',''); DeleteFile('C:\PROGRA~3\Mozilla\xabzymc.dll','32'); DeleteFile('C:\PROGRA~3\Mozilla\ghzpjyb.exe','32'); DeleteFile('C:\Windows\system32\Tasks\dnfnolc','64'); DeleteFile('D:\Взлом\MPK\mpk.exe','32'); DeleteFileMask('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar', '*', true); DeleteFileMask('C:\ProgramData\MPK\', '*', true); DeleteFileMask('C:\Users\Андрей\AppData\Local\Webalta Toolbar', '*', true); DeleteDirectory('C:\Users\Андрей\Local Settings\Application Data\Webalta Toolbar', ''); DeleteDirectory('C:\ProgramData\MPK\', ''); DeleteDirectory('C:\Users\Андрей\AppData\Local\Webalta Toolbar', ''); QuarantineFileF('C:\ProgramData\MPK','*', true,'',0 ,0); DeleteFileMask('C:\ProgramData\MPK', '*', true); DeleteDirectory('C:\ProgramData\MPK', ''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); ExecuteSysClean; end. 3) Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. 4) Внимание, следующее действие удалит установленные тулбары.
5) Повторите сканирование в MBAM если уже его закрыли, отметьте галочками всё кроме указанных ниже строчек - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете). Подробнее читайте в руководстве Обнаруженные процессы в памяти: 1 C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 480 -> Действие не было предпринято. C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято. C:\activator.exe (PUP.Hacktool) -> Действие не было предпринято. C:\Program Files\TC\Programs\UltraISO\reg.zip (Riskware.Tool.CK) -> Действие не было предпринято. C:\Program Files\TC\Programs\WinRAR\keygens.zip (PUP.RiskwareTool.CK) -> Действие не было предпринято. C:\Program Files\TC\Programs\WinRARx64\keygens.zip (PUP.RiskwareTool.CK) -> Действие не было предпринято. D:\Програми\Avira 13\Keys\avkeys.exe (Trojan.MSIL) -> Действие не было предпринято. 5) смените все пароли! |
------- Отправлено: 23:45, 15-09-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте. Проблема была решена после выполнения скрипта. Логи прилагаю. И еще, а зачем менять все пароли? Большое спасибо!
|
Отправлено: 14:42, 17-09-2013 | #7 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата axelnemo@vk:
|
|
------- Отправлено: 22:28, 17-09-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрительный трафик | Colgate | Лечение систем от вредоносных программ | 21 | 24-10-2013 13:21 | |
Мы зарегистрировали подозрительный трафик.... | Silvers87 | Лечение систем от вредоносных программ | 3 | 04-07-2013 09:09 | |
подозрительный трафик | DIMON122 | Лечение систем от вредоносных программ | 10 | 30-06-2013 01:13 | |
мы зарегистрировали подозрительный трафик... | ineedhelp1986 | Лечение систем от вредоносных программ | 7 | 04-06-2013 12:03 | |
[решено] Мы зарегистрировали подозрительный трафик | ThGame | Лечение систем от вредоносных программ | 12 | 11-04-2013 09:09 |
|