Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 11 12345678910 ... ОстанняОстання
Всього знайдено 215, показано з 1 по 20.

Тема: Help! Вирусы достали! Подскажите .

  1. #1
    tofanidze
    Guest

    Типово Help! Вирусы достали! Подскажите .

    Собственно комп в сети триолана. В час пара сетевых атак стабильно - перестал обращать внимание. Но сейчас уже пару часов вот такая фигня :


    Антивирус пищит без передышки и на 100 процентов нагружает проц. Подскажите что это такое и как бороться?

  2. #2
    tofanidze
    Guest

    Типово

    Зы : сам комп проверяется раз в день полностью и на нем ничего не нашлось.

  3. #3
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    1. Скачать AVZ
    2. Открыть
    3. Файл -> Исследование системы
    4. На выходе получишь файл avz_sysinfo.htm
    5. Выложи его в интернет на любой из датахостингов, например http://slil.ru/
    6. Ссылку на скачку с датахостинга в студию


    Это раз

    Во вторых поставить фаеврол (ссылку с ключем отправил в личку)
    В третьих скачать CureIT с сайта http://www.freedrweb.com/download+cureit/gr/?lng=ru
    и в безопасном режиме (ф8 при загрузке - безопасный режим (просто безопасный, без ничего)) запустить и проверить систему
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  4. #4
    Аватар для ГуМ
    Реєстрація
    09 березень 2008
    Звідки Ви
    калиновая
    Дописів
    4 801

    Типово

    отключи тсп айпи в свойствах сетевой карты

  5. #5
    tofanidze
    Guest

    Типово

    Цитата Допис від ГуМ Переглянути допис
    отключи тсп айпи в свойствах сетевой карты
    Так без тсп айпи инета же не будет

  6. #6
    tofanidze
    Guest

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    1. Скачать AVZ
    2. Открыть
    3. Файл -> Исследование системы
    4. На выходе получишь файл avz_sysinfo.htm
    5. Выложи его в интернет на любой из датахостингов, например http://slil.ru/
    6. Ссылку на скачку с датахостинга в студию


    Это раз

    Во вторых поставить фаеврол (ссылку с ключем отправил в личку)
    В третьих скачать CureIT с сайта http://www.freedrweb.com/download+cureit/gr/?lng=ru
    и в безопасном режиме (ф8 при загрузке - безопасный режим (просто безопасный, без ничего)) запустить и проверить систему
    Ща все попробую. Проверка затянулась - проц то загружен полностью.

  7. #7

    Реєстрація
    04 червень 2009
    Дописів
    29

    Типово

    Цитата Допис від tofanidze Переглянути допис
    Так без тсп айпи инета же не будет
    Если в Интернет выходите через PPPoE, то будет работать... Но судя по логам, айпишники внешние... Отключение TCP/IP в данном случае не поможет. Попробуйте просканировать антивирусом с boot CD
    helps.dp.ua

  8. #8
    tofanidze
    Guest

    Типово

    avz_sysinfo.htm вот : http://zalil.ru/upload/29606316

  9. #9
    Аватар для Yorcfild
    Реєстрація
    22 травень 2008
    Дописів
    742

    Типово

    заблокируй 62757 порт шоле

  10. #10
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Файл - выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\intro.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\intro.exe');
     BC_DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\intro.exe');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки анализ еще раз на форум

    Касперыч ушами прохлопал заразу в стартапе
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  11. #11
    tofanidze
    Guest

    Типово

    Вобщем сетевые атаки пока прекратились. Скрипт выполнил - отчет тут : http://slil.ru/29606433 Фаерволл и остальные рекомендейшены сейчас буду делать.
    Gobzavr -у отдельное спасибо!

  12. #12
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    крипт выполнил - отчет тут : http://slil.ru/29606433
    Ну у вас явной срани уже нету. Проверьтесь куре ит ом из безопасного на всякий случай и поставьте фаервол.

    И да... отключите автозапуск с флешек и дисков (в авз: файл - мастер устранения проблем - все проблемы - системные)
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #13

    Реєстрація
    30 грудень 2008
    Дописів
    364

    Типово

    Что то мне сильно напоминает ситуацию когда торрент запущен но приходят битые пакеты, скорее всего весь сыр бор из-за этого. Торрент случайно не на порту 62757?

  14. #14
    tofanidze
    Guest

    Типово

    точно! На этом порту. Сейчас уже все в порядке.

  15. #15
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Что то мне сильно напоминает ситуацию когда торрент запущен но приходят битые пакеты, скорее всего весь сыр бор из-за этого.
    А битые пакеты не изза той срани в стартапе были интересно?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  16. #16
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    И мне нужна помощь. Причина - всё стало тормозить. Центр поддержки постоянно пишет что "Брандмауер Windows и Outpost Firewall выключены", хотя они включены. avz_sysinfo.htm залил сюда http://slil.ru/29608039
    Востаннє редагував ProtasOff: 28.08.2010 о 00:02

  17. #17
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    avz_sysinfo.htm залил сюда http://slil.ru/29608039
    Код:
    begin
    SetAVZPMStatus(True);
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\Windows\System32\drivers\MTConfig.sys','');
     QuarantineFile('C:\Windows\System32\UI0Detect.exe','');
     SetServiceStart('bgsvcgen', 4);
     DeleteService('bgsvcgen');
     StopService('bgsvcgen');
     QuarantineFile('C:\Windows\SysWOW64\bgsvcgen.exe','');
     DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteFile('C:\Windows\SysWOW64\bgsvcgen.exe');
     BC_DeleteSvc('bgsvcgen');
     BC_DeleteFile('C:\Windows\system32\Drivers\dfsc.sys');
     DeleteFile('C:\Windows\System32\UI0Detect.exe');
     BC_DeleteFile('C:\Windows\System32\UI0Detect.exe');
     DeleteFile('C:\Windows\System32\drivers\MTConfig.sys');
     BC_DeleteFile('C:\Windows\System32\drivers\MTConfig.sys');
    BC_ImportDeletedList;
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    После перезапуска ПК еще раз анализ

    Константин, у вас же бекап системы должен быть на машине. Или это ноутбук?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  18. #18
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Скрипт выполнить не могу, ибо после запуска вываливается сообщение "Прекращена работа AVZ" . А бекапов у меня давно нет, ввиду установки 7-ки на комп и ноут.

  19. #19
    Аватар для BlackPhantom
    Реєстрація
    28 квітень 2004
    Дописів
    12 835

    Типово

    мое имхо, к домовым сетям нужно подключаться только через роутер, и на роутере поднимать NAT. Сам компьютер будет защищен от атак, и от вирусов.

  20. #20
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Скрипт выполнить не могу, ибо после запуска вываливается сообщение "Прекращена работа AVZ"
    Мда. Засрали ві систему таки

    Вобщем берите Cure IT
    Лечите им системы в безопасном режиме.
    Потом делайте анализ.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

Сторінка 1 з 11 12345678910 ... ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті