Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ожибка в журнале Достигнут предел безопасности для TCP/IP

Ответить
Настройки темы
[решено] Ожибка в журнале Достигнут предел безопасности для TCP/IP

Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: grеatеst
Дата: 11-05-2013
Появилось примерно неделю тому назад
Код: Выделить весь код
Тип события:    Предупреждение
Источник события:    Tcpip
Категория события:    Отсутствует
Код события:    4226
Дата:        23.04.2013
Время:        10:18:59
Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
Данные:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 82 10 00 80 ....‚..€
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
В поисковиках в день несколько раз банят приходится перезапускать интернет
Цитата:
Google We're sorry...
... but your computer or network may be sending automated queries. To protect our users, we can't process your request right now.
Яндекс Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.
Проверял Malwarebytes Anti-Malware, Нод 32 и Trend_Micro ничего не находят.
Пробовал утилиту - Complete Internet Repair тоже не помогло.

Отправлено: 08:13, 23-04-2013

 

Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Можно узнать диагностика закончена?

Отправлено: 05:47, 24-04-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------


Отправлено: 13:08, 24-04-2013 | #12


Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


На диске С/ появились ещё папки VritualRoot и Qoobox их нужно прикреплять к сообщению?

Последний раз редактировалось grеatеst, 25-04-2013 в 16:48.


Отправлено: 21:37, 24-04-2013 | #13


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


grеatеst, малварь наконец проявилась в логе, но давайте пока ещё один лог сделаем
  1. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  2. Временно отключите драйверы эмуляторов дисков.
  3. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  4. Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
  5. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
    • Sections
    • IAT/EAT
    • Show all
  6. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  7. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  8. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  9. Подробную инструкцию читайте в руководстве


+ проверьте
Код: Выделить весь код
c:\windows\System32\ctfmon.exe
такой файл у вас есть ? А также виндоус как понимаю у вас сборка ?

-------


Отправлено: 23:44, 24-04-2013 | #14


Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата regist:
+ проверьте
c:\windows\System32\ctfmon.exe
такой файл у вас есть ?»
Такого файла не нашёл. Так-так использую punto switcher за ненадобностью давно удалил чем-то ctfmon.exe, windows года полтора не переустанавливал, не вспомню сейчас, когда я удалял ctfmon.exe, но делал это точно я. На всякий случай прикрепил имена всех файлов из \System32\
Цитата:
А также виндоус как понимаю у вас сборка ?
Вроде нет... вот хеш суммы установочного диска
CRC32: FFFFFFFF
MD5: 02B46B7F74308D7D31E608DB8DDDDFFD
SHA-1: B7E0DD8B8832E4966E61A9EC3CCD9E7EF3EAD1B3

Последний раз редактировалось grеatеst, 25-04-2013 в 16:48.


Отправлено: 01:50, 25-04-2013 | #15


Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сегодня заметил, что при вчерашнем сканировании, ComboFix , удалил без запросов программу xp-AntiSpy. Но ошибка так и продолжает появляться

Последний раз редактировалось grеatеst, 11-05-2013 в 13:08.


Отправлено: 09:14, 25-04-2013 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код: Выделить весь код
KillAll::

File::


Driver::

Folder::


RegLock::
[HKEY_USERS\S-1-5-21-1177238915-117609710-2146801373-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C824FAE3-F065-E702-9B81-BDFC4F03184A}*]

RegLockDel::
[HKEY_USERS\S-1-5-21-1177238915-117609710-2146801373-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C824FAE3-F065-E702-9B81-BDFC4F03184A}*]

RegNull::
[HKEY_USERS\S-1-5-21-1177238915-117609710-2146801373-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{C824FAE3-F065-E702-9B81-BDFC4F03184A}*]

FileLook::

DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:32, 25-04-2013 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


grеatеst,
Где брали ОС которая установлена ?

Читаем : http://forum.oszone.net/thread-104108.html

попробуйте отмените все обновления , для системы!,(для офиса можете не трогать ) после которых появилась проблема. Отменяйте по очереди установки начиная от последнего.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 25-04-2013 в 13:33.


Отправлено: 12:50, 25-04-2013 | #18


Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата regist:
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. »
Готово

Последний раз редактировалось grеatеst, 25-04-2013 в 16:48.


Отправлено: 13:32, 25-04-2013 | #19


Пользователь


Сообщения: 101
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Где брали ОС которая установлена ? »
Не помню кажется в интернете скачал или у знакомых А что?
Цитата iskander-k:
Читаем : http://forum.oszone.net/thread-104108.html »
Прочитал.
Цитата iskander-k:
попробуйте отмените все обновления , для системы!, после которых появилась проблема. Отменяйте по очереди установки начиная от последнего. »
Как это лучше сделать с загрузочного диска ERD Commander или через Установка удаление программ ?

Отправлено: 13:36, 25-04-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ожибка в журнале Достигнут предел безопасности для TCP/IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Что значит "Достигнут предел безопасности для TCP/IP" Baiker Хочу все знать 1 23-10-2011 21:12
Патч TCP/IP для SP3 SashaKl Автоматическая установка Windows 2000/XP/2003 8 02-09-2010 23:06
Разное - Настроить программу для работы с протоколом TCP/IP RaZRaeL Microsoft Windows 2000/XP 0 23-07-2008 16:54
[решено] Скрипт для настройки параметров TCP/IP PetrovAlex Microsoft Windows NT/2000/2003 2 17-05-2007 15:46
tcp/ip для инета ipx для расшарки файлов Alexanderz Сетевые технологии 4 19-04-2005 10:13




 
Переход