Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Аватара пользователя
михан1к

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.





Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
Аватара пользователя
regist

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение regist »

1)
Цитата:



Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.



Пожалуйста обновите базы



2) Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ExecuteAVUpdate;
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~2\Mozilla\esmdvjg.dll','');
 DeleteFile('C:\PROGRA~2\Mozilla\esmdvjg.dll');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

после перезагрузки выполнить второй скрипт:





Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

3) Файл quarantine.zip из папки AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



--------------------------

4)Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве
Как подготовить лог UVS




5)Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.Прикрепите отчет к своему следующему сообщению.Подробнее читайте в
этом руководстве
.





p/s по окончанию лечения не забудьте сменить пароли.
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

обновил,можно по подробней про новый образ проблемма не решина(
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

идёт сканирование...карантим ето плохо или могло быть и хуже?
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:



Код:

Код: Выделить всё

;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FBZMQWB.EXE
delall %SystemDrive%\PROGRAMDATA\MOZILLA\FBZMQWB.EXE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
delref HTTP://HOME.WEBALTA.RU/?NEW
czoo
restart

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z[/i])

Если архив отсутствует, то
заархивруйте папку ZOO
с паролем virus
. Полученный архив отправьте на этот почтовый ящик: quarantine safezone.cc (замените на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Подробнее читайте в
этом руководстве
.

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

новый образ автозапуска uVS сделайте



+ что с проблемой ?



+Загрузите SecurityCheck by glax24
отсюда
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)Если увидите предупреждение от вашего фаервола
относительно программы SecurityCheck, не блокируйте ее работу.Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtСкопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в
этом разделе
форума поддержки утилиты.
Аватара пользователя
михан1к

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой

Сообщение михан1к »

Цитата:



Internet Explorer 9.0.8112.16421 Внимание!
Скачать обновления


Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание!
Скачать обновления




обновляйте.



+
Цитата regist:



новый образ автозапуска uVS сделайте

что с проблемой ?
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
Ответить

Вернуться в «Лечение систем от вредоносных программ»