Перейти к содержанию

[Лог!] Уходит трафик и надоедает сообщение


Рекомендуемые сообщения

Опубликовано

Здраствуйте, необходима ваша помощь в решении возникших проблем:

 

1. Только сегодня начал уходить куда-то траффик, пытался выяснить, но никаких передающих програм не обнаружил. Куда он идет и что присылает остается тайной. Программа DUTraffic показывает что прием/передача идет на скорости примерно до 1,3 кб/с / 700 б/с, это появилось только сегодня.

 

2. Еще вчера начало выскакивать сообщение об каком-то неправельном образе W NT, приложение или новая вкладка в браузере зависает, но нажимаешь Ок и все становиться нормально, без видимых тормазов. Но надоело. Хотя наблюдал после загрузки программы DUTraffic или при открытие новой вкладки в Oper'e 9.63. Прикрепил снимок экрана с окном.

 

3. Мой Каспер 8.0.0.454 обнаруживает постоянно объекты и сует их в карантин, но видимо он безсилен в этом деле. На снимке вы увидите их - это HEUR:Trojan.Win32.Generic и просто Trojan.Generic со слов Каспера.

 

Логи прикрепил.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

post-8305-1234008919_thumb.jpg

post-8305-1234008954_thumb.jpg

Опубликовано

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\lwbdhctr.exe','');
DeleteService('qrtvptsl');
QuarantineFile('C:\WINDOWS\system32\drivers\qrtvptsl.sys','');
DeleteService('ethgkths');
QuarantineFile('C:\WINDOWS\system32\drivers\ethgkths.sys','');
DeleteService('BlueSoleilCSDnscache');
QuarantineFile('C:\WINDOWS\system32\wpv041233855673.cpx','');
DeleteFile('C:\WINDOWS\system32\wpv041233855673.cpx');
DeleteFile('C:\WINDOWS\system32\drivers\ethgkths.sys');
DeleteFile('C:\WINDOWS\system32\drivers\qrtvptsl.sys');
DeleteFile('C:\WINDOWS\lwbdhctr.exe');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportALL;  
ExecuteSysClean;
BC_DeleteSvc('qrtvptsl');
BC_DeleteSvc('ethgkths');
BC_DeleteSvc('BlueSoleilCSDnscache');	
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');	
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • neotrance
      Автор neotrance
      Умерла певица Уи́тни Эли́забет Хью́стон
       
      Раскрывающийся текст:
       
    • Revisited_User
      Автор Revisited_User
      Доброго времени суток! Устал бороться с непонятной для меня проблемой, на то и создал эту тему. Проблема в том, что иногда диск может резко уйти в 100%, при это cреднее время ответа 0 мс, скорость записи 0 кб/с, скорость чтения 0 кб/с, а активное чтение 100%. Вдобавок, когда начинается эта фигня, замтено и то, что подсветка винтов начинает мерцать и впадает в какой-то "лаганный" цикл. Из-за этого страдает система, но больше всего диск, да будь то запуск самой ОС, либо взаимодействие с различными программами. Два дня я не мог полноценно пользоваться компьютером, т.к. мало того, что мне надо было дождаться пока пройдет логотип мат.платы, который высвечивается при включении, так еще иногда вылазила проверка диска с временем, котороую можно было "скипнуть" при нажатии любой кнопки. За это время мой жесткий диск испробовал на себе много чего, начиная с файлого типа RAW, заканчивая отсутсивием файловой системы (Стоит подметить, что я не мог с ним взаимодействовать, даже в CMD). Затем я задумался обновить биос. После того, как обновил его, система спокойно запустилась, данные на диске были не тронуты и отображались, но спустя час жесткий диск дал напомнить о себе (Подсветка клуеров также стала "дерганной").
      Если вы, уважаемые пользователи данног форума, подумали на жесткий диск, то поспешу вас уведомить о том, что эта дребедень случалась и со старым моим диском, а этот диск я приобрел не так уж и давно, месяца два-три назад. Обычно хватало пол дня для фикса (оно само фиксилось), а сейчас же уходит более двух дней. Грешу на мать, но и БП не исключаю из списка.
      Блок питания be quiet! SYSTEM POWER 9 600W
      (BULK) Плата Asrock AM4 B450 B450M STEEL LEGEND
      Процессор AMD Ryzen 5 3500X OEM
      Видеокарта MSI GeForce RTX 4060 Ti GAMING X SLIM WHITE
      Память DIMM DDR4 8192MB PC28800 3600MHz Goodram IRDM Pro White (2x8)
       
    • Оке
      Автор Оке
      Здравствуйте. 
      Постоянно на смартфон в уведомлениях Kaspersky? приходит сообщения о множественных не санкционированных подключениях к моей домашней сети ВайФай (15-100 новых устройств) Провайдер сообщает, что нет никаких сторонних подключений к моей домашней сети. При нажатии на уведомление высвечивает мою домашнюю сеть и ряд подключенных, неизвестных мне устройств, начиная с роутеров смартфонов и телевизоров. Рекомендации по настройке домашней сети от Kaspersky сложны к применению слишком много разных действий надо произвести. При попытке применить их пропал интернет=) пришлось вызывать провайдера для восстановления. Когда задал ему вопрос про уведомления сказал не брать в голову )). Ахах а уведомления все приходят и приходят. Что делать или ничего не делать? Может кто подскажет?
      И еще один вопрос. Почему каждый день на Смартфоне Хаоми с установленным активированным Kaspersky приходится переходить в настройки телефона, что бы каждый раз кнопкой вкл/выкл восстановить корректную работу защиты.  
      Спасибо за внимание и помощь.
    • Leliil
      Автор Leliil
      Здравствуйте, windows 11 не всегда уходит в спящий режим
      Пробовал поискать самостоятельно, то что написано в статьях, все это сделал, не помогло:
      powercfg -a
      powercfg -requests
      Настройка Электропитания в панели управления
      Настройка электропитания через параметры Windows 11
      Отключение заставки
      Решение проблем с электропитанием
    • Vadya
      Автор Vadya
      здравствуйте! заметил, что svchost жрет трафик. а еще на одном сайте написано, что если службы svchost запущены не от системы а от пользователя верный признак вирусни. а у меня некоторые запущены от пользователя. а еще при сканировании аутологер выдал отладчик процесса "compattelrunner.exe в системном процессе svchost. 
      CollectionLog-2023.10.20-09.12.zip
×
×
  • Создать...