Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus

Цитата:
Логи в порядке  

Хм, странно у меня за день в простое набегает почти 10Гб входящего трафика.
Такое может наблюдаться при неисправности сетевой карты и/или adsl модема?

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 17:15 24-02-2013
MininNikolay



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может просто обновления отключены или фаерволл стоит и трафик не пускает. Или вирус входящее соединение блокирует.

Всего записей: 1 | Зарегистр. 24-02-2013 | Отправлено: 17:18 24-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MininNikolay

Цитата:
Может просто обновления отключены или фаерволл стоит и трафик не пускает. Или вирус входящее соединение блокирует.

Хм, ничего не понял.
Какие обновления?
Куда не пускает трафик? (с компьютера трафик рекой идет непойми куда)
Какой вирус? (специалисты из этой темы говорят, что все в порядке)

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 17:23 24-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FUTURiTY
Загляни в личку.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:41 24-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
Спасибо, отписался.
Таки как трафик поступал так и поступает.
Серьезных уязвимостей не должно быть в системе, так как стоит жесткое автоматическое обновление с Windows Update, каждую неделю апдейтится система.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 18:16 24-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Серьезных уязвимостей не должно быть в системе

Допустим 2 уже есть, надо устранять.
Можно увидеть скрин по потреблённому трафику?
Во вторых, включай Smartsniff, включай журналирование на все и затем смотри лог, что куда сколько передаёт либо принимает .
Можно также посмотреть данные о трафике в AdapterWatch.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 18:27 24-02-2013 | Исправлено: KismetT, 18:35 24-02-2013
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите вылечить Ubuntu 12.10, а то тормоза достали.
 
Добавлено:
И ещё там явно какой-то троян в даш постоянно спамит.

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 22:08 24-02-2013
sasha313

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый знакомые принесли комп , заявленная неисправность . постоянно вылетает банер с порнографическим содержанием , в разных браузерах ( ИЕ , хром, опера) система win7, стоял аваст , поставили каспера просканили , что то поудалял не помогло .загрузили доктор веб с лайф cd, просканили тоже что то нашел удалил , не помогло , просканили малваре , тоже самое , защитник виндоус , еще раз каспер . перед установкой нового предыдущий антивирусник удаляли . поправили файл хост на стандартный, dns сервера поставлены по умолчанию, все плагины в браузерах отключены, прокси сервера не подключены , AVZ сканили несколько раз и прогоняли все что можно , промогите  
 
http://rghost.ru/private/44142334/bd58612005ce1d22339636896cf01eef    -  info.txt
http://rghost.ru/private/44142397/c1f51a8c7ea27097d4a0e20a3ac68051    -  log.txt
http://rghost.ru/44142420                                             -  virisinfo_syscure.zip

Всего записей: 9 | Зарегистр. 17-03-2009 | Отправлено: 15:39 27-02-2013
Gadavre



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите с проблемой в xp! В файерфоксе помнялась домашяя страница с google на home.webalta.ru. Всегда открывается эта страница независимо от настроек браузера, хотя я ихний тулбар удалил. Проверил доктором -чисто, файл Host также чист.Сбросил настройки сети с помощью antisms - без результата.Можно как то все вернуть как было?

Всего записей: 313 | Зарегистр. 13-08-2009 | Отправлено: 22:42 27-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha313
Раз не отвечает thyrannosaurus, пройдись TDSSKiller, похоже, кроме всего прочего, сидит руткит.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 10:01 28-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и мои пять копеек
sasha313
в файле host, ваши? чот буквенно-циферные напрягают

Цитата:
 
======Файл Hosts======
127.0.0.1   000007.ru
127.0.0.1   000cc.com
127.0.0.1   000e05b38ca37fe7e4b82cc63d6c2865.co.cc
127.0.0.1   0055ebba60b74c3603c00cfc2334f5fc.co.cc
127.0.0.1   02begorlae.info
127.0.0.1   02c20c8.netsolhost.com
127.0.0.1   02c8dac.netsolhost.com
127.0.0.1   02d72c3.netsolhost.com
127.0.0.1   0313879956.kt.io
127.0.0.1   033ad83.netsolhost.com

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 10:18 28-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Это похоже осталось от Spybot, у него такая "иммунизация" есть, можно удалять спокойно.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 10:20 28-02-2013
sasha313

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
файл host чистили , там ничего не было ,сейчас еще раз подправлю, в  общем проверка TDSSKiller выявила три обьекта , после их удаления , а также очистки  временных файлов и кэша DNS все пропало. всем спасибо !!!!

Всего записей: 9 | Зарегистр. 17-03-2009 | Отправлено: 10:56 28-02-2013
Gadavre



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый помогите с проблемой в xp! В файерфоксе помнялась домашяя страница с google на home.webalta.ru. Всегда открывается эта страница независимо от настроек браузера, хотя я ихний тулбар удалил. Проверил доктором -чисто, файл Host также чист.Сбросил настройки сети с помощью antisms - без результата.Можно как то все вернуть как было?  
Страница оказывается была прописана в свойствах ярлыка браузера.

Всего записей: 313 | Зарегистр. 13-08-2009 | Отправлено: 21:46 28-02-2013 | Исправлено: Gadavre, 21:52 28-02-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gadavre
А глазки трудно вверх страницы поднять?
Если надо побыстрее, то иди на Virusinfo, сюда в последнее время доктора заглядывают не каждый день.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 22:13 28-02-2013
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT (21:13 28-02-2013)
Цитата:
сюда в последнее время доктора заглядывают не каждый день.

 
А смысл заглядывать? Выше есть правила, их выполняет далеко не каждый. Лично мне надоело каждого тыкать носом в шапку.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:36 28-02-2013
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Допустим 2 уже есть, надо устранять.  
Можно увидеть скрин по потреблённому трафику?  
Во вторых, включай Smartsniff, включай журналирование на все и затем смотри лог, что куда сколько передаёт либо принимает .  
Можно также посмотреть данные о трафике в AdapterWatch.  

Большое спасибо за помощь.
Проблема решена.
Утечки входящего трафика прекратились сами по себе.
Пока мне не понятно с чем это было связано.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 19:33 02-03-2013
predatormail

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Подцепил какую-ту заразу, которая поселилась в System Volume Information не могу от неё избавиться. Заражение произошло, как я предполагаю, следующим образом, в мазиле нажал на баннерную рекламу (установлен у меня ad muncher) появилось сообщение «Ваш компьютер заражен». На тот момент стоял антивирусник microsoft security essentials, он промолчал.
Производил полную проверку поочередно со свежими базами: каспером, нодом 32 плюс лечение вышесказанными утилитами, которые в шапке, не дало положительного результата, переустанавливал ОС - безрезультатно.
На компе два винта (один родной, второй позже подключил до заражения), каждый разбит на три раздела, загажены два раздела на одном и один на втором. Восстановление системы отключено, все точки удалил. Чистил Unlocker каждую папку на всех разделах, после перезагрузки системы, файлы восстанавливаются.
В папке с host файлом периодически пояляется файл: hosts.ics
http://rghost.ru/private/44295671/aa0ff56f35230066abcb974e8d030c4f
второй комп/ноут брата (подключен через wi-fi), у него все чисто.
http://rghost.ru/private/44295228/a218164ed2820c6d48761652b414ed31 -  info.txt  
http://rghost.ru/private/44295262/2af2f1df5b27e08188d85f1f10aa030d -  log.txt

Всего записей: 38 | Зарегистр. 31-10-2007 | Отправлено: 22:46 05-03-2013 | Исправлено: predatormail, 22:52 05-03-2013
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
predatormail
virusinfo_syscure.zip - ?

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 23:04 05-03-2013
predatormail

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT
http://rghost.ru/private/44296459/0ce25b583b341f240ff090478c869b08

Всего записей: 38 | Зарегистр. 31-10-2007 | Отправлено: 23:21 05-03-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru