Хватанул вирус,жрет трафик.

12
cscope
На сайте с 13.02.2005
Offline
525
17766

Видимо подхватил какой то вирус,который постоянно потребляет исходящий траф(я сейчас на спутниковом и на jprs сжирает рублей 300 в час,окошечки индикаторов соединения горят практически постоянно,даже когда не работаю). Антивирус авира и комодо не находят ничего. Процессор не грузится,хотя комп слабый. Может кто подскажет,как заблокировать деятельность вирусняка,чтобы траф не жрал?

K
На сайте с 31.01.2001
Offline
737
#1

Может взять KIS и посмотреть, что там за трафик? Заодно и полечиться.

И потом, можно взять любой firewall и тоже посмотреть/заблокировать этот трафик, а потом уже разбираться.

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
aklimovv
На сайте с 18.01.2008
Offline
224
#2

Попробуйте вот это http://www.freedrweb.com/ конечно, если вирус.

[Удален]
#3

C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys - есть такое?

Да, можно еще AVZ поставить и мониторить

dadadron
На сайте с 26.12.2007
Offline
53
#4

В комодо также можно посмотреть активные сессии (фаервол - активные сетевые подключения) и соответственно можно заблокировать вредностное по. Когда паразит будет выявлем можно попытаться пролечить http://www.freedrweb.com/download+cureit/ либо руками удалить + немешало бы поглядеть на сервисы windows не появилось ли чего лишнего!

SEO профессионально, аудит сайтов!
cscope
На сайте с 13.02.2005
Offline
525
#5
Phessiv:
C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys - есть такое?

Да,есть такой файл в драйверах,что это значит?

cscope добавил 20.09.2009 в 17:55

dadadron:
В комодо также можно посмотреть активные сессии (фаервол - активные сетевые подключения) и соответственно можно заблокировать вредностное по. Когда паразит будет выявлем можно попытаться пролечить http://www.freedrweb.com/download+cureit/ либо руками удалить + немешало бы поглядеть на сервисы windows не появилось ли чего лишнего!

Спасибо! Я посмотрел,траф жрет какой то cmdagent.exe . Что с ним делать,отключить?

dadadron
На сайте с 26.12.2007
Offline
53
#6

cmdagent это и есть комодо вот темка http://virusinfo.info/archive/index.php/t-10041.html

Замечу еще вот что, у меня также стоит авира и комодо IS однажды комодо удалял C.S 1.6 сам исполняемый файл я его снес и поставил последнюю версию комодо, от 27 августа и все вернулось на круги своя)

[Удален]
#7
cscope:
Да,есть такой файл в драйверах,что это значит?

Это троян, удаляется KISом, возможно он жрет трафик...точно сказать не смогу

вот

cscope
На сайте с 13.02.2005
Offline
525
#8

dadadron, было такое подозрение,но проблема в том,что отключаю комодо(клик правой кнопкой - выйти),траф продолжает уходить,только я уже не могу посмотреть куда. Что делать? Траф жрет со скоростью 1мб в 2-3 минуты.

dadadron
На сайте с 26.12.2007
Offline
53
#9

Предлагаю снести комодо и поставить последнюю версию, при этом попросить у кого хрюха и заменить файл Ip6Fw.sys Судя по тому, что я прочитал эта зараза шлет спам(

или попробуйте выполнить скрипт

begin

QuarantineFile('C:\WINDOWS\system32\pdbcopy.exe','');

QuarantineFile('Mmm44.sys','');

BC_DeleteFile('c:\docume~1\aska\locals~1\temp\winlogon.exe');

BC_DeleteFile('\??\C:\WINDOWS\System32\drivers\runtime.sys');

BC_DeleteFile('\??\C:\WINDOWS\System32\drivers\runtime2.sys');

BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');

BC_DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys');

BC_DeleteSvc('runtime');

BC_DeleteSvc('runtime2');

BC_DeleteSvc('Ip6Fw');

BC_ImportAll;

BC_Activate;

RebootWindows(true);

end.

[Удален]
#10

Я пользуюсь KIS-ом и полностью довольна. Зах все время ни одного вируса и червя не подхватила. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий