Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Ответить
 • Просмотры: 1
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

Security Check by glax24 version 0.1.6.54 rc1

WebSite:
www.safezone.cc


DataLog 20.05.2013 22:34:36

Program directory: C:\Users\miha\AppData\Local\Temp\SecurityCheck\

Log directory: C:\SecurityCheck\

IsAdmin: False

XML File - VersionInet=4.1

Диск C:\ ФС: NTFS Емкость: (97.6 Гб) Занято: (45.1 Гб) Свободно: (52.5 Гб)

__________________________________________________



WIN_7(6.1) Build 7601 (x86) Professional Lang: Russian(0419)

Дата установки ОС: 06.04.2013 13:16:48

Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.

Service Pack 1

Internet Explorer 9.0.8112.16421 Внимание!
Скачать обновления


-------------Windows------------------------------

Контроль учётных записей пользователя включен

Загружать автоматически обновления и устанавливать по заданному расписанию

Дата установки обновлений: 2013-05-12 12:34:01

Центр обновления Windows (wuauserv) - Служба остановлена

Центр обеспечения безопасности (wscsvc) - Служба работает

-------------Antivirus_WMI------------------------

AVG AntiVirus Free Edition 2013

Антивирус обновлен

Microsoft Security Essentials

Сканирование отключено

-------------Firewall_WMI-------------------------

-------------AntiSpyware_WMI----------------------

Windows Defender

AVG AntiVirus Free Edition 2013

Microsoft Security Essentials

-------------AntiVirusFirewallInstall-------------

AVG 2013 v.2013.0.3336

Microsoft Security Essentials v.4.2.223.1

-------------Java---------------------------------

Java 7 Update 21 v.7.0.210

-------------AdobeProduction----------------------

Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание!
Скачать обновления


Adobe Reader XI (11.0.02) v.11.0.02

-------------Browser------------------------------

Google Chrome v.26.0.1410.64

Opera 12.15 v.12.15.1748

-------------RunningProcess-----------------------

C:\Program Files\Opera\opera.exe v.12.15.1748.0

-------------EndLog-------------------------------
Аватара пользователя
regist

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение regist »

Цитата михан1к:



можно по подробней про новый образ
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой




Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве
Как подготовить лог UVS
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:



Код:

Код: Выделить всё

;uVS v3.77.16 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
restart

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z[/i])

Если архив отсутствует, то
заархивруйте папку ZOO
с паролем virus
. Полученный архив отправьте на этот почтовый ящик: quarantine safezone.cc (замените на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Подробнее читайте в
этом руководстве
.



что с проблемой ?
Аватара пользователя
regist

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение regist »

это карантин .



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

Самостоятельно ничего не удаляйте!!!

Если лог не открылся, то найти его можно в следующей папке:



Код:

Код: Выделить всё

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt[/i]

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


Подробнее читайте в
руководстве
Ответить

Вернуться в «Лечение систем от вредоносных программ»