Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Кто-то ест трафик и пару раз зависала система. (http://forum.oszone.net/showthread.php?t=241295)

AppleSY 24-08-2012 23:24 1976513

Кто-то ест трафик и пару раз зависала система.
 
Вложений: 1
Кто-то ест трафик (порядка десяти мегабайт в час при бездействии пользователя) и пару раз комп зависал.
Помогите, плз.

regist 25-08-2012 11:39 1976670

AppleSY, логи не надо архивировать прикрепляйте их так как есть, virusinfo_cure.zip - это автокарантин его прикрепллять к сообщению вообще не надо.

Переделайте логи запустив запустив утилиты правой кнопкой от имени администратора (и во время лечения всё время запускайте только с правами администратора).

AppleSY 30-08-2012 10:38 1979699

Вложений: 2
  • info.txt (41.20 KB, скачиваний: 7)
  • log.txt (56.70 KB, скачиваний: 11)
Так?

akok 30-08-2012 12:30 1979794

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\System32\mctadmin.exe','');
 QuarantineFile('C:\Windows\Test.bat','');
 QuarantineFile('C:\windows\SysWOW64\nvinit.dll',' ');
 BC_ImportQuarantineList;
 BC_Activate;
 RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


Полученный архив отправьте при помощи этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Еще нужен лог SecurityCheck by screen317SecurityCheck by screen317

AppleSY 31-08-2012 12:55 1980457

Вложений: 2
Malwarebytes нашел трояны...
После удаления, вроде бы трафик потише стал утекать

P.S. Не много не по теме, но связан с дальнейшими действиями. Подскажите, плз, программу для корректного удаления приложения из системы вместе с его хвостами в реестре. Обращаюсь как к специалистам по безопасности, а то в Инете разные обсуждения...

akok 31-08-2012 14:41 1980540

Необходимо обязательно обновить
Adobe Flash Player 10 Flash Player out of Date!
Adobe Reader X 10.1.0 Adobe Reader out of Date!
Mozilla Firefox 5.0 Firefox out of Date!
Java(TM) 6 Update 24
Java version out of Date!

Windows 7 x64 - установите все доступные обновления.

Проверьте какая программа есть трафик при помощи этой инструкции.

Цитата:

Цитата AppleSY
Malwarebytes нашел трояны... »

Он нашел "ломалки" к программам.

AppleSY 31-08-2012 21:58 1980841

После удаления этих "ломалок" комп не может выйти из режима сна. После ввода пароля учетной записи, остается заставка Win7 и не загружаются иконки раб. стола, и вообще, все зависает и ни на какие клавиши не реагирует. Или после чего это? и как восстановить?

iskander-k 31-08-2012 22:34 1980868

Цитата:

Цитата AppleSY
Malwarebytes нашел трояны...
После удаления, вроде бы трафик потише стал утекать »

Удалять нужно ТОЛЬКО после рекомендаций хэлпера.


Цитата:

Цитата AppleSY
После удаления этих "ломалок" комп не может выйти из режима сна. »

Зайдите в безопасный режим и отмените удаленное в МБАМ (на вкладке карантин)

AppleSY 31-08-2012 23:04 1980882

Да-а-а... Из карантина МБАМ я их как-то сразу тоже удалил:((...

iskander-k 01-09-2012 01:05 1980931

1.
Нажав F8 войдите в выбор способов загрузки и выберите Последняя удачная конфигурация( или что-то подобное) и нажмите ENTER.

если не получится ...
2.
В привод вставьте диск с дистрибутивом вашей операционной системой после появления мастера установки выберите восстановление и далее по инструкции на экране...


Время: 19:04.

Время: 19:04.
© OSzone.net 2001-