Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Ответить
Аватара пользователя
TyT34

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Сообщение TyT34 »

суть проблемы, когда что либо ищешь в гугл хроме выдает это сообщения, если искать через гугл

если искать через яндекс выдаст другое сообщение

так же фишинги на майле и вк



вот логи



что дальше делать ?
Вложения
virusinfo_syscheck.zip
(42.71 КБ) 0 скачиваний
virusinfo_syscheck.zip
(42.71 КБ) 0 скачиваний
Аватара пользователя
Sandor

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Сообщение Sandor »

Нужен еще файл virusinfo_syscheck.zip, а не автокарантин. Последний уберите.
Аватара пользователя
regist

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Сообщение regist »

Здравствуйте!



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~2\Mozilla\nkqbxpb.dll','');
 QuarantineFileF('C:\PROGRA~2\Mozilla\','*.exe', true,'',0 ,0);
 DeleteFile('C:\PROGRA~2\Mozilla\nkqbxpb.dll');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','IE');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

после перезагрузки выполнить второй скрипт:





Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве
Как подготовить лог UVS




после окончания лечения не забудьте сменить пароли.
Аватара пользователя
TyT34

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Сообщение TyT34 »

можно вопрос, зачем лог кидать ?

кстати теперь все в норме....
Аватара пользователя
TyT34

Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.

Сообщение TyT34 »

TyT34, жду лог uVS он нужен чтобы убедиться, что не осталось никаких следов троянов. Правда если вам нравится быть наполовину вылеченным ...
Ответить

Вернуться в «Лечение систем от вредоносных программ»