qwect Опубликовано 4 апреля, 2013 Поделиться Опубликовано 4 апреля, 2013 (изменено) Здравствуйте, посмотрите логи, пожалуйста. С этой машины идут "сетевые атаки", которые фиксируется "фаерволом" на другой машине из этой же сети. я скачивал 3 раза, каждый раз "недокачан" virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt Изменено 4 апреля, 2013 пользователем qwect Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 4 апреля, 2013 Поделиться Опубликовано 4 апреля, 2013 KVRT не докачан. перекачайте. а логи где? Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 4 апреля, 2013 Автор Поделиться Опубликовано 4 апреля, 2013 логи прикрепил просто не с первого раза загрузились, прошу прошения Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 4 апреля, 2013 Поделиться Опубликовано 4 апреля, 2013 покажите C:\ComboFix.txt С этой машины идут "сетевые атаки", какие? Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 4 апреля, 2013 Автор Поделиться Опубликовано 4 апреля, 2013 UPD запросы каждую секунду с интернета "ТиСиПи-АйПи" запросы с этого ip-адреса ComboFix.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 4 апреля, 2013 Поделиться Опубликовано 4 апреля, 2013 UPD запросы каждую секунду с интернета"ТиСиПи-АйПи" запросы с этого ip-адреса честно говоря, я не вижу ничего необычного в логах. возможно, пакеты генерирует легальная программа. показывайте скриншоты детектов атак. Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 4 апреля, 2013 Автор Поделиться Опубликовано 4 апреля, 2013 вот логи с машины, где фиксируется сетевая активность "принт-скины" постараюсь подготовить virusinfo_syscheck.zip virusinfo_syscure.zip ComboFix.txt info.txt log.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 4 апреля, 2013 Поделиться Опубликовано 4 апреля, 2013 Ничего интересного логи не показали. Вот только кто Вас надоумил хранить инсталляционный пакет от Office 2003 в папке Windows совсем непонятно Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 5 апреля, 2013 Автор Поделиться Опубликовано 5 апреля, 2013 От прошлого "админа", либо от "зверевской" сборки Windows. Посмотрю сейчас, как работает всё и напишу. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти