Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Ответить
Настройки темы
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 11-05-2013
Вложения
Тип файла: txt info.txt
(40.6 Kb, 1 просмотров)
Тип файла: txt log.txt
(38.7 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(42.7 Kb, 2 просмотров)
суть проблемы, когда что либо ищешь в гугл хроме выдает это сообщения, если искать через гугл
если искать через яндекс выдаст другое сообщение
так же фишинги на майле и вк

вот логи

что дальше делать ?

Отправлено: 16:09, 11-05-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Нужен еще файл virusinfo_syscheck.zip, а не автокарантин. Последний уберите.

-------


Отправлено: 16:58, 11-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~2\Mozilla\nkqbxpb.dll','');
 QuarantineFileF('C:\PROGRA~2\Mozilla\','*.exe', true,'',0 ,0);
 DeleteFile('C:\PROGRA~2\Mozilla\nkqbxpb.dll');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','IE');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS


после окончания лечения не забудьте сменить пароли.

-------


Отправлено: 17:00, 11-05-2013 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


можно вопрос, зачем лог кидать ?
кстати теперь все в норме....

Отправлено: 17:20, 11-05-2013 | #4


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


TyT34, жду лог uVS он нужен чтобы убедиться, что не осталось никаких следов троянов. Правда если вам нравится быть наполовину вылеченным ...

-------


Отправлено: 17:56, 11-05-2013 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] мы зарегистрировали подозрительный трафик исходящий из вашей сети letosan Лечение систем от вредоносных программ 11 11-05-2013 18:00
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. Daria77 Лечение систем от вредоносных программ 1 02-05-2013 09:17
[решено] Мы зарегистрировали подозрительный трафик, исходящий из вашей сети ... Алексей Zn Лечение систем от вредоносных программ 8 27-04-2013 09:22
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. KhodasSergey@twitter Лечение систем от вредоносных программ 1 27-03-2013 21:39




 
Переход