Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Исходящий трафик к входящему 1:3 (http://forum.oszone.net/showthread.php?t=100248)

Andji 09-02-2008 00:59 736294

Исходящий трафик к входящему 1:3
 
Есть ноут с ХР. Накрылась видеокарта, отдал в ремонт. До ремонта трафик и-нет был мах. 1:10, после - 1:3 - 1:4. На доступе к HDD (при загрузке) стоит пароль, т.е. ремонтеры не могли изменить настройки (IMHO). Фаер ничего не показывает (настроен на запрос разрешения на любое соединение - даже обновления не пропускает). В чем может быть дело? Пользую мобильный и-нет, поэтому лишний Мб совсем не лишний

Severny 09-02-2008 12:03 736468

Выполни правила

SimSim 09-02-2008 13:29 736516

Цитата:

Цитата Andji
Фаер ничего не показывает »

Как это ничего не показывает? Проанализируйта сетевую активность на предмет входящий\исходящий трафик и разберитесь что конкретно загружает трафик. А соотношение входящего и исходящего трафика ещё и напрямую может зависить от характера Вашей работы в сеты. Можно перевести фаервол в режим обучения и вручную отфильтровать ненужные соединения.

Andji 09-02-2008 21:21 736814

Severny,
Цитата:

Цитата Severny
Обращаться на "ты". »

это вопрос или утверждение?


simsim, я анализирую только между "было" и "стало". Характер работы не изменился. А с фаерволом попробую поэкспериментировать.

Severny 09-02-2008 21:27 736824

Цитата:

Цитата Andji
это вопрос или утверждение? »

Просьба.

Ты зря проигнорировал выполнение правил. По всей видимости у тебя поселился спамбот.
Трафик грамотно скроенного спамбота в фаере не увидишь.

Andji 09-02-2008 22:32 736866

Severny, а что это - спамбот? Обьясни популярно. Заранее спасибо.
Кстати, правила я не проигнорировал и именно этим сейчас и занимаюсь. Результаты скоро выложу

Severny 09-02-2008 23:59 736941

Ну если у тебя исходящий траф большой, то твой комп рассылает спам или DOSит атакуемые сервера, ну и т.п.

Andji 10-02-2008 00:17 736955

Вложений: 1
Ну вот, собственно

Severny 10-02-2008 00:25 736962

Andji,
Зараза присутствует. Логи AVZ cделаны неправильно. Прочитай внимательнее и присылай.

Andji 10-02-2008 01:38 736995

Вложений: 2
Severny, AVZ выдает мне только такие логи. Поотключал все, как написано в правилах

Severny 10-02-2008 17:08 737283

Andji,
Ты AVZ распаковал? В меню "Файл -- Выполнить скприпт" нужно запустить скприпт №3, а потом, перегрузившись, скрипт №2. В папке AVZ появится папка LOG. В ней нужные файлы отчетов будут лежать.

Andji 10-02-2008 22:00 737442

Severny, сорри, не понял. Я сохранял логи, что в окне были.
Вот, видимо, правильные:

Severny 10-02-2008 22:50 737476

http://downloads.andymanchesta.com/R...ools/SDFix.exe
Запусти программу, перейди в безопасном режиме в корень диска С:\SDFix и запусти RunThis.bat.
Следуй сообщениям программы. Это в принципе для страховки.
В логах после удаления C:\mshnch.exe ничего не видно (мне).

Andji 10-02-2008 23:52 737514

Severny, у меня антивирус орет благим матом: ВИРУС!!!!!! И тут же удаляет скачанный файл.
Дело не в скачке, я привык доверять своему антивиру.

Andji 11-02-2008 00:30 737544

Скачал 2-й раз - без антивируса, файл просто исчез. Его нет в папке назначения.

Pili 11-02-2008 11:57 737764

Andji, в логах чисто. Можете обновить Java Version 6 Update 3
Цитата:

>> Нарушение ассоциации REG файлов
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы и исправьте найденные проблемы
Цитата:

>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
что из этого не надо?
Для большей уверенности в отсутствии зловредов, можете провериться другими антивирусами по правилам и выложить, в дополнение к стандартным логам, логи dss и ещё такой лог:
В AVZ - Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск/Сохранить протокол. Упакуйте лог в zip и прикрепите.

Severny 11-02-2008 21:19 738125

Цитата:

Цитата Andji
у меня антивирус орет благим матом: ВИРУС!!!!!! »

Он на SDFix ругается чтоли? Уверяю, это ложная тревога. Впрочем, как знаешь...

Цитата:

Цитата Andji
я привык доверять своему антивиру. »

Ты учавствуешь в его разработке?

Andji 11-02-2008 22:57 738175

Severny, я не могу его запустить по причине отсуствия
Цитата:

Цитата Andji
файл просто исчез. Его нет в папке назначения. »

его вообще нигде нет. скачивал без антивира и (на всякий) фаера

4 раза

rubin-vinfo 20-02-2008 18:17 744820

Да не нужно его скачивать... и так в системе все чисто


Время: 09:23.

Время: 09:23.
© OSzone.net 2001-