Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик

Ответить
Настройки темы
[решено] Мы зарегистрировали подозрительный трафик

Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2013.11.24-13.04.zip
(111.6 Kb, 3 просмотров)
Добрый день.
Пошу помочь мне справиться с недугом. Симтомы:
google.com
читать дальше »
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»

mail.ru
читать дальше »
Изменение пароля
С вашего почтового ящика зафиксирована рассылка спама, поэтому мы были вынуждены его заблокировать.
Для восстановления работы необходимо сменить пароль в ящике на более сложный и указать номер мобильного телефона.

Логи автологгера прикладываю.

Заранее спасибо

Отправлено: 13:43, 24-11-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


http://safezone.cc/threads/sms-podtv...kkaunta.22757/

зачем тему плодите по разным форумам?

-------
лентяй


Отправлено: 13:58, 24-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
зачем тему плодите по разным форумам? »
Потому что там не отвечают уже 2 дня. Я понятия не имею о степени активности каждого форума, а решение необходимо, сами понимаете.

Отправлено: 14:14, 24-11-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


достаточно было поднять.

еще где то создавали тему?

-------
лентяй


Отправлено: 14:17, 24-11-2013 | #4


Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет.

Отправлено: 14:45, 24-11-2013 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Frost_Imp, Привет.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 TerminateProcessByName('c:\users\frost\appdata\local\temp\7\wuauclts.exe');
 QuarantineFile('C:\Users\frost\AppData\Local\Temp\7\rpcserv.exe','');
 QuarantineFile('C:\Users\frost\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2UWGHHMY\users_user9_files_load1[1].exe','');
 QuarantineFile('c:\users\frost\appdata\local\temp\7\wuauclts.exe','');
 DeleteFile('c:\users\frost\appdata\local\temp\7\wuauclts.exe','32');
 DeleteFile('C:\Users\frost\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2UWGHHMY\users_user9_files_load1[1].exe','32');
 DeleteFile('C:\Users\frost\AppData\Local\Temp\7\rpcserv.exe','32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 24-11-2013 в 19:52. Причина: Корректировка...


Отправлено: 17:46, 24-11-2013 | #6


Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-11-24 (22-41-16).txt
(16.3 Kb, 4 просмотров)

Drongo, привет!
quarantine.zip отправил, логи прикрепил.
ЗЫ. Ох, сколько же у меня дряни на компьютере (

Отправлено: 22:43, 24-11-2013 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

кейлогер NeoSpy - сами ставили?

Также InstallBrain устанавливали?
C:\temp\29092013\app\ToS\Programm\- это папку сами создали? Её содержимое вам знакомо?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\ProgramData\Mozilla\sluotic.exe','');
 DeleteFile('C:\ProgramData\Mozilla\sluotic.exe');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');      
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(false);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 22:59, 24-11-2013 | #8


Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(6.1 Kb, 1 просмотров)

regist, здравствуйте.
Цитата:
кейлогер NeoSpy - сами ставили?
Да. Только это был удаленный кейлогер, типа TeamViewer
Цитата:
также InstallBrain устанавливали?
Вот тут затрудняюсь. Ставил недавно какое-то приложение под названием <чего-то там>Brain, но это был музыкальный каталогизатор.
Цитата:
C:\temp\29092013\app\ToS\Programm\- это папку сами создали? Её содержимое вам знакомо?
Мне знакомо содержимое папки
с:\app\ToS\Programm\
Total Commander
Почему зеркало этой папки лежит в temp - не понимаю. Может, специфика работы Тотала? Думаю, от ее удаления хуже не будет (если это временные файлы).
quarantine.zip отправил, AdwCleaner[R0].txt приложил.

Последний раз редактировалось Frost_Imp, 25-11-2013 в 15:06. Причина: добавил ответ


Отправлено: 14:58, 25-11-2013 | #9


Аватара для Frost_Imp

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я подозреваю, что диалог закончен?
У меня проблема исчезла, благодарю за помощь. А что это была в итоге за дрянь?

Отправлено: 14:51, 27-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мы зарегистрировали подозрительный трафик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мы зарегистрировали подозрительный трафик.. EVGN Лечение систем от вредоносных программ 10 06-07-2013 17:27
Мы зарегистрировали подозрительный трафик dyhifat Лечение систем от вредоносных программ 3 04-07-2013 12:56
Мы зарегистрировали подозрительный трафик.... Silvers87 Лечение систем от вредоносных программ 3 04-07-2013 09:09
мы зарегистрировали подозрительный трафик... ineedhelp1986 Лечение систем от вредоносных программ 7 04-06-2013 12:03
[решено] Мы зарегистрировали подозрительный трафик ThGame Лечение систем от вредоносных программ 12 11-04-2013 09:09




 
Переход