Перейти к содержанию

Не понятный трафик! Прошу помощи!


alex.pskov

Рекомендуемые сообщения

Доброго времени суток!

Недавно заметил не понятный трафик из сети на адреса compute-1.amazonaws.com, deploy.static.akamaitechnologies.com, 1e100.net, и ещё много чего!

Буду благодарен за помощь!

Изменено пользователем alex.pskov
Ссылка на комментарий
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.

 

Сделайте свежие логи.

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал как вы написали! Ничего не изменилось, беда в том что у меня прошивка на роутер не выпускается с 2013 года, тоесть он дырявый. Альтернативы под мою модель нету. Может в этом проблема!?

CollectionLog-2019.02.22-16.55.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Всё сделал как вы написали!
Не уверен. что вы сбрасывали настройки роутера, в любом случае

1) пропишите там DNS от провайдера.

2) "Пофиксите" в HijackThis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{7DE5EF73-84B4-4358-BB9B-97F3A488DC94}: [NameServer] = 192.168.42.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DE5EF73-84B4-4358-BB9B-97F3A488DC94}: [NameServer] = 74.82.42.42 (Well-known DNS: Hurricane Electric)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8113EF5F-80DC-45F3-898D-76884B6A47E2}: [NameServer] = 74.82.42.42 (Well-known DNS: Hurricane Electric)
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7DE5EF73-84B4-4358-BB9B-97F3A488DC94}: [NameServer] = 192.168.42.129
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7DE5EF73-84B4-4358-BB9B-97F3A488DC94}: [NameServer] = 74.82.42.42 (Well-known DNS: Hurricane Electric)
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{8113EF5F-80DC-45F3-898D-76884B6A47E2}: [NameServer] = 74.82.42.42 (Well-known DNS: Hurricane Electric)

3) Соберите свежие логи.

Ссылка на комментарий
Поделиться на другие сайты

@alex.pskov, потому что в роутере до сих пор троянские - Сингапурские DNS прописаны. Повторю

 

1) Сбрасывайте настройки роутера на заводские.

2) Меняете пароль на роутере.

3) Настраиваете роутер заново и прописываете там DNS провайдера.

4) Собираете свежие логи Автологером.

Ссылка на комментарий
Поделиться на другие сайты

2 раза сбрасывал настройки к заводским! даже прошивку новую загрузил. пароль поменял, заного настроил,  днс провайдера ручками прописал, ничего не меняется! а где вы в логах увидели троянские днс Сингапурские?

CollectionLog-2019.02.24-15.05.zip

Изменено пользователем alex.pskov
Ссылка на комментарий
Поделиться на другие сайты

Вот теперь вижу, что сбрасывали. Правда вместо DNS провайдера прописан 192.168.0.1. Вместо него лучше все-таки DNS прова прописать, но проблема уже должна уйти.

Понаблюдайте.


+ советую все пароли сменить.

Ссылка на комментарий
Поделиться на другие сайты

Прописал днс прова в сетевой карте, проверил ещё раз в безопасном режиме сиситему Dr.Web CureIt!., квы к сожалению трафик на амазонавс, фейсбук и е100.нет продолжает идти!

Ссылка на комментарий
Поделиться на другие сайты

 

 


к сожалению трафик на амазонавс, фейсбук и е100.нет продолжает идти!
как вы это определяете? И как вы проверяете, если ничего не открывать тоже идёт?
Ссылка на комментарий
Поделиться на другие сайты

 

к сожалению трафик на амазонавс, фейсбук и е100.нет продолжает идти!

как вы это определяете? И как вы проверяете, если ничего не открывать тоже идёт?

 

Открываю монитор ресурсов, и смотрю загрузку сети. Начинает идти такой траф только тогда, когда открываю браузер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • Romanchybyniak
      От Romanchybyniak
      доктор веб не смог удалить или вылечить. Программа сама открывается и пробует влезть в сеть. в описании оставил логи Farbar Recovery Scan Tool и лог др веба  .Прошу помогите
      https://drive.google.com/file/d/120u9uVBH1AeugYNRLmR6lU2gZjABjyiS/view?usp=drive_link - лог др веба
      Addition.txtFRST.txt
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • Danila05
      От Danila05
      Начал замечать что видео с любой площадки начали троить( просто на пол экрана появляются какие то битые пиксили) так же скорость загрузки видео начала падать( спустя несколько часов после запуска пк) Так же упал фпс в играх и часто начали сбои в работе программ (вылеты, зависания) Начал замечать странные приложение в диспетчере, но они почти сразу проподают.
      CollectionLog-2025.02.12-12.10.zip
×
×
  • Создать...