Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Ответить
Настройки темы
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Появилась проблема: при запуске гугла и пр. появляется такое сообщение

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».


Подскажите, пожалуйста, что это и как вообще с этим бороться.

Отправлено: 15:23, 06-06-2013

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Зависло на этой стадии и дальше продолжать не хочет: http://floomby.ru/s1/2aTMzD

Что делать?

Отправлено: 16:01, 06-06-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вместо RSIT подготовьте лог HiJackThis.

-------


Отправлено: 16:08, 06-06-2013 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(32.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(33.7 Kb, 1 просмотров)
Тип файла: rar hijackthis.rar
(2.8 Kb, 1 просмотров)

Вроде вот так.

Отправлено: 16:57, 06-06-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Сделайте дополнительно лог:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 17:10, 06-06-2013 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z HOMEPK_2013-06-06_19-16-32.7z
(538.3 Kb, 3 просмотров)

Вот.

Отправлено: 17:23, 06-06-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    breg
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MIBRSYF.EXE
    addsgn A76592C9D486E8720BD469341C37EDFA248AFCF66157E2877A4605C92D5BF438DCE83C907A7195092B8084160232454237FEA8727832A66C2DB0A00B2F106273 8 Troyan.Mods
    
    addsgn A7659219B962CF0F07D5DBB48C86EDFADA4344F789FA1FBA89C3552CC0D6947D2C424AACBE219555766B001703174D82915463B297D2812D59022FAA223767B2 64 C:\PROGRAMDATA\MOZILLA
    
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\XCCHYIJ.DLL
    bl CCA2C61FAAD1497B119787E0CF805FDA 132120
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\MIBRSYF.EXE
    bl 14FA999A8C9141E7986D744432C5BCC4 21504
    unload %SystemDrive%\PROGRAMDATA\MOZILLA\XCCHYIJ.DLL
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\XCCHYIJ.DLL
    chklst
    delvir
    czoo
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Повторите для контроля полный образ автозапуска в uVS.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

Отправлено: 17:38, 06-06-2013 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо, сейчас попробую.

А вообще, от чего это возникло?

И еще. Хочу переустановить windows, подскажите, это поможет решить проблему или все останется также?

Отправлено: 14:51, 07-06-2013 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


У вас заражение довольно популярным нынче вирусом. Перестановка виндоуса поможет, но зачем так радикально ? Пара скриптов и все следы зловреда будут удалены .

-------


Отправлено: 16:53, 07-06-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Мы зарегистрировали подозрительный трафик исходящий из вашей сети yura.edifire@fb Лечение систем от вредоносных программ 6 29-05-2013 13:37
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. TyT34 Лечение систем от вредоносных программ 4 11-05-2013 17:56
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. Daria77 Лечение систем от вредоносных программ 1 02-05-2013 09:17
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ... Алексей Zn Лечение систем от вредоносных программ 8 27-04-2013 09:22
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39




 
Переход