Перейти к содержанию

Ботнет/Лоудер


Born1

Рекомендуемые сообщения

Здравствуйте, я уже две недели не могу избавиться от вируса, я 2 раза сносил систему. Вирус просто заинжектился.
Пока я только заметил, что он отправляет массовую рассылку email, но я уверен что это малая часть.
 Все мои ip находятся в одинаковых блеклистах, все порты закрыты.
 

post-52129-0-55855100-1544369163_thumb.jpg

CollectionLog-2018.12.09-12.20.zip

AdwCleanerS00.txt

Ссылка на комментарий
Поделиться на другие сайты

@Born1, вы с какого города?

 

+

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

@Born1, вы с какого города?

 

а как это относится к проблеме?

 

файл в обработке.

@Born1, вы с какого города?

 

+

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  • Запустите AVZ.
  • Выполните обновление баз (Меню Файл - Обновление баз)
  • Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  • В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  • Закачайте полученный архив, как описано на этой странице.
  • Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

 

https://yadi.sk/d/bxePBfnY3A6QjA

Изменено пользователем Born1
Ссылка на комментарий
Поделиться на другие сайты

@Born1,

1) Не надо заниматься оверквотингом. Это противоречит правилам форама. Затрудняет чтение и как следствие помощь.

2) Жду ответа на вопрос.

Ссылка на комментарий
Поделиться на другие сайты

Челябинск

@Born1,

1) Не надо заниматься оверквотингом. Это противоречит правилам форама. Затрудняет чтение и как следствие помощь.

2) Жду ответа на вопрос.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Челябинск
Уберите тогда с натроек сетевого подключения Питерский DNS - 5.3.3.3, а также и из настроек роутера. А лучше:

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.

Ссылка на комментарий
Поделиться на другие сайты

 

Челябинск

Уберите тогда с натроек сетевого подключения Питерский DNS - 5.3.3.3, а также и из настроек роутера. А лучше:

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.

 

 

Я подключен на прямую через кабель, сейчас поменяю днс.

Ссылка на комментарий
Поделиться на другие сайты

Я подключен на прямую через кабель

а по DHCP откуда DNS получаете? Там тогда проверяйте настройки

O17 - DHCP DNS 1: 91.144.132.3
O17 - DHCP DNS 2: 5.3.3.3
Ссылка на комментарий
Поделиться на другие сайты

а по DHCP откуда DNS получаете? Там тогда проверяйте настройки

O17 - DHCP DNS 1: 91.144.132.3
O17 - DHCP DNS 2: 5.3.3.3

 

Не знаю.

Я удалил лишний днс, но через время он опять появился.

Сообщение от модератора kmscom
не цитируйте вышенаписанное сообщение целиком, только необходимое
Ссылка на комментарий
Поделиться на другие сайты

 

Не знаю.

Я удалил лишний днс, но через время он опять появился.

разбирательства с топологией вашей сети выходит за рамки лечения от вирусов. Так что предлагаю два варианта на ваш выбор.

1) Звоните своему провайдеру и пусть и разбираетесь с ним (либо они присылает своих сотрудников, либо инструктирует вас  по телефону) как исправить ваши сетевые настройки.

2) Создаёте тему в разделе Компьютерная помощь и там с помощью остальных форумчан пытаетесь разобраться откуда идёт к вам кабель и как настроить правильно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...