Перейти к содержанию

[Лог!] Куда-то уходит исходящий трафик в бешеных темпах


Рекомендуемые сообщения

Будьте добры, проверьте логи.

Куда-то уходит исходящий трафик. И чем выше моя активность в интернете, т.е. чем больше качаю, тем больше отправленного трафика (в 2 раза и более).

 

Пока тут смотрел форум, регистрировался, писал эту тему -

Принято: 14.5 мб.

Отправлено: 28.3 мб.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Обновите базы AVZ и сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Будьте добры, проверьте логи.

Куда-то уходит исходящий трафик. И чем выше моя активность в интернете, т.е. чем больше качаю, тем больше отправленного трафика (в 2 раза и более).

 

Пока тут смотрел форум, регистрировался, писал эту тему -

Принято: 14.5 мб.

Отправлено: 28.3 мб.

Проверьте на virustotal D:\WINDOWS\System32\Drivers\abb12pgq.SYS Результат (ссылку на него) сообщите

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Temp\winqsXM9Q6ODGH0Zf.exe','');
QuarantineFile('D:\WINDOWS\system32\crypts.dll','');
DeleteFile('D:\WINDOWS\system32\crypts.dll');
DeleteFile('crypts.dll');
DeleteFile('C:\Temp\winqsXM9Q6ODGH0Zf.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteFile('D:\WINDOWS\system32\crypts.dll');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполнить скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Повторите логи (обновив базы AVZ)

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Проверьте на virustotal D:\WINDOWS\System32\Drivers\abb12pgq.SYS

Как ни странно, этого файла нету.

 

Базы AVZ обновил, скрипты выполнил. Логи прилагаю.

Файл "quarantine.zip" отправил на "newvirus@kaspersky.com"

 

К сожалению, результата пока нет.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Как ни странно, этого файла нету.

 

Базы AVZ обновил, скрипты выполнил. Логи прилагаю.

Файл "quarantine.zip" отправил на "newvirus@kaspersky.com"

 

К сожалению, результата пока нет.

D:\Documents and Settings\Админ\file.exe - знакомо? Если нет, проверьте на virustotal

 

Пофиксить в HiJack

O20 - Winlogon Notify: crypt - D:\WINDOWS\

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HiJack

Спасибо, пофиксил.

 

D:\Documents and Settings\Админ\file.exe - знакомо? Если нет, проверьте на virustotal

Вот ссылка на результат. Этот файл поддался удалению.

Сейчас выложу логи.

 

Логи.

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Zipopo
Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

К большому сожалению, проблема осталась.

 

Кстати, вот ответ от NewVirus:

Hello,

crypts.dll - Trojan-Downloader.Win32.Small.ajxn

This file is already detected. Please update your bases.

Изменено пользователем Zipopo
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('ethabpav', 4);
QuarantineFile('D:\WINDOWS\system32\drivers\ethabpav.sys','');
DeleteFile('D:\WINDOWS\system32\drivers\ethabpav.sys');
DeleteService('ethabpav');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипт, проблема исчезла. Архив отправил на newvirus. Логи прилагаю.

 

Большое всем спасибо.

Ответ от newvirus нужно здесь написать?

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Ответ от newvirus нужно здесь написать?

Да, пожалуйста, если вас не затруднит, только фамилию аналитика не публикуйте :help:

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

akoK, шорошо. Как только придет ответ - выложу его сюда.

 

Тут по ходу дела возник один вопрос. Не хотелось создавать новую тему.

Если не сложно, ответьте.

 

Почему KIS 7 не делает проверку в режиме реального времени?

698ade7f33a4.jpg

 

Вот, кстати, и ответ!

Что-то новое.

 

Hello,

ethabpav.sys - Backdoor.Win32.IEbooot.bnc

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      За последние недели от всех разработчиков ведущих браузеров, кроме Apple, поступили неприятные новости, касающиеся рекламы и приватности пользователей: Google разрешает рекламную слежку с помощью цифровых отпечатков, в Edge и Chrome перестают работать мощные блокировщики рекламы, а Mozilla обновляет лицензионное соглашение и, кажется, стала куда больше интересоваться данными пользователей. Что означает каждое из новшеств и как теперь достичь высокого уровня конфиденциальности?
      Google разрешает следящие отпечатки
      Под давлением регуляторов и пользователей интернет-гигант провел несколько лет, пытаясь разработать механизмы, позволяющие отслеживать эффективность рекламы и предлагать уместные для конкретного зрителя рекламные объявления без опоры на старые и нелюбимые пользователями механизмы слежки — сторонние куки и цифровые отпечатки (browser fingerprinting). На замену Google предложил FLoC, Ad Topics и Privacy Sandbox, но, вероятно, их эффективность оказалась недостаточной. Поэтому теперь Google отказывается удалять из браузера поддержку сторонних куки. А рекламная сеть Google (крупнейшая в мире) с февраля 2025 разрешает собирать при показе рекламы данные цифрового отпечатка, в том числе IP-адрес пользователя. Это означает, что браузер пользователя можно будет опознавать вне зависимости от режима куки, инкогнито и так далее — идентификация по цифровому отпечатку довольно точна, а отключить ее или сменить отпечаток сложно.
       
      View the full article
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • Ilyambuss
      Автор Ilyambuss
      здравствуйте, неделю назад обращался сюда с такой проблемой: "после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было". это оказался майнер, сейчас проблема абсолютно идентичного характера, нужна помощь. и прошу прощения что наступаю на те же грабли и занимаю время консультантов, работающих на этом сайте 
      CollectionLog-2024.10.29-21.38.zip
    • Ilyambuss
      Автор Ilyambuss
      после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было.. в чём может быть проблема? проверки касперским никаких проблем не выявляют
    • Ilyambuss
      Автор Ilyambuss
      после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было. началось это с недавних пор, раньше такого не было. может ли это быть какой-нибудь майнер или любой другой вирус? и грозит ли эта проблема преждевременному износу комплектующих ноута? проверки касперским никаких проблем не выявляют
      CollectionLog-2024.10.21-01.06.zip
×
×
  • Создать...