Перейти к содержанию

Компьютер сам гуляет по сети


Рекомендуемые сообщения

Опубликовано

У меня такая проблема.

Мой IP адрес 92.243.166.234

У меня на компьютере стоит программа которая показывает все мои исходящие соединения

Так вот. Ситуация следущая. Я сижу в Internet Explorer на yandex.ru

А программа которая показывает исходящие соединения говорит что я захожу в данный момент на

zloy.org

2ip.ru

myip.ru

kaspersky.ru

google.ru

перезагрузил компьютер.

Запустил опять программу, эта программа для подсчета трафика для сети. Что бы я знал где и сколько я потратил трафика.

Так вот вижу опять что я лезу куда то на bankofamerica.com money.yandex webmoney

Но я то не захожу не захожу не куда. Проверил весь компютер Касперским Internet Секьюрити.

Ничего не нашел. систему переставлять жалко. много файлов и дкоументов. Что посоветуете?

AVZ сканировал все. Ничего не нашлось. ((

 

 

Не ужели не кто не может помочь ?

Опубликовано

Подозреваю.

Но кто не то может посоветовать, я заблокировал вход на те сайты что компютер сам заходил.

Но в программе я вижу еще всякие разные. Полный список если надо пришлю.

Как мне это остановить, пока я ищу вирус? Просто я как бедный барашек..Тем более У меня уходят деньги с интернета..

Опубликовано

zloy.org

Знакомы сайт :huh: он обычно блокируется Мозилой

Опубликовано (изменено)

А по существу нечего не можете сказать?

Ваш

AVZ нашел

1. Поиск RootKit и программ, перехватывающих функции API

>>>> Подозрение на маскировку файла процесса: c:\windows\system32\csrcs.exe

Как его теперь удалить ?

Изменено пользователем GromovVlad
Опубликовано
Как его теперь удалить ?

AVZ сама должна все удалить, если вы отметили галочки, в верхнем правом углу программы.

Опубликовано

1. На KIS 2009 запусти анализатор сетевых пакетов, пусть немного поработает, соберет все входящие и исходящие пакеты с твоего компью-

тера. Затем сделай скриншот анализа сетевых пакетов и выложи на форум, посмотрим куда ломиться. :huh:

Опубликовано

По поводу интернета можно вопрос:

 

Грозит ли чем-нибудь открытие сетевого экрана на проксе для любых пакетов по протоколу ICMP?

Опубликовано (изменено)
Грозит ли чем-нибудь открытие сетевого экрана на проксе для любых пакетов по протоколу ICMP?

Запингуют, разве что, злые хацкеры вашу проксю)) А так - ничего страшного.

Изменено пользователем wielder
Опубликовано
Запингуют, разве что, злые хацкеры вашу проксю)) А так - ничего страшного.

 

Пока тестю WEB-сервер - не страшно, главное чтобы самому пинговалось :)

Опубликовано

я тоже для быстрой проверки выполняю поиск файлов с расширением *,ехе за последний день-два(в зависимости от того, когда вирусняк обнаружил) и вручную смотрю, где появились новые файлы, удаляю их, а потом (в безопасном режиме) делаю откат системы. Результат - компьютер чистый

 

ЗЫ: так помог уже трем инет-кафе, у которых вири траффик кушали (ДДОС боты)

Опубликовано

Давайте флуд свернём. Если топикстартер хочет вылечиться, то пусть делает логи.

  • 1 месяц спустя...
Опубликовано

Не знаю в какой ветке спросить...

 

Что за системный процесс(или служба) хавает трафф и до кучи ещё отдаёт больше чем принимает? ;)

 

На скрине:

7ad27196a4d6t.jpg

 

Просто я в этих службах - ноль :( Ламер вобщем...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Владимир Д.
      Автор Владимир Д.
      В выходные подобрали пароль от входа через удаленный рабочий стол и зашифровали компьютер. Также третьими лицами были внесены изменения в систему, при загрузке появляется сообщение (см. Изображение WhatsApp 2025-08-11.jpg), а вход под другой учетной записи не возможен, ошибка - Службе "Служба профилей пользователей" не удалось войти в систему. Невозможно загрузить профиль пользователя.
      Сканирование Farbar Recovery Scan Tool производилось из среды восстановления Windows.
       

      FRST.rar
×
×
  • Создать...