КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено]Подозрительные соединения
serjichello
сообщение 4.10.2011, 0:11
Сообщение #1


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Здравствуйте! У меня такая проблема. Установил MBAM с защитным модулем. Он постоянно ругается на попытку доступа к вредоносным сайтам. Соединения как входящие, так и исходящие. Посмотрите, пожалуйста логи. И логи MBAM добавил за последние 3 дня.


Прикрепленные файлы
Прикрепленный файл  ___________.zip ( 77.22 килобайт ) Кол-во скачиваний: 23
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 5.10.2011, 9:10
Сообщение #2


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Здравствуйте, сделайте дополнительно логи приложения 8 правил.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 6.10.2011, 2:07
Сообщение #3


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Логи приложений 8 правил.


Прикрепленные файлы
Прикрепленный файл  Admin.zip ( 5.01 килобайт ) Кол-во скачиваний: 21
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 6.10.2011, 16:21
Сообщение #4


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Стала происходить всякая фигня. Исчезла языковая панель. Ее в автозагрузке нет. Временами начинает жутко тормозить интернет радио и так же сильно тормозит воспроизведение музыки с дисков. Перестало играть радио, встроенное в Firefox. Да и вся система стала работать медленнее. Папки иногда открываютя рывками. Пробовал восстановить языковую панель через пуск-выполнить-ctfmon.exe. Ccleaner показывает что она есть, а в ДЗ отсутствует. На диске С появились папка MSOCache и файл Boot.bak, на диске D папки AUTORUN.INF, msdownld.tmp и RECYCLER. Сама включилась система восстановления. Вырубил. И еще вот это хотелось бы исправить:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /execute /fastdetect

Сообщение отредактировал serjichello - 6.10.2011, 16:24
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 6.10.2011, 20:27
Сообщение #5


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Еще стало веселее. Перестала открываться: Панель управления - Язык и региональные стандарты. Пробую запустить, а в ответ тишина.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 6.10.2011, 21:14
Сообщение #6


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


хм,странно, зловредов в логах не видно, единственное:

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение

Код
Driver::
kfkcqpob


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Обновите базы MBAM и выполните полное сканирование компьютера, после сканирования откроется лог, его приложите к следующему сообщению.

Цитата(serjichello @ 6.10.2011, 18:21) *

И еще вот это хотелось бы исправить:

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /execute /fastdetect


http://www.windowsfaq.ru/content/view/40/37/
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 6.10.2011, 22:44
Сообщение #7


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


МВАМ ничего не не нашел. Перестала переключаться клавиатура на английский. Если ничего не найдете, тему можно закрыть. В любом случае Вам огромное спасибо! Завтра винду переустановлю.

Сообщение отредактировал serjichello - 7.10.2011, 0:34


Прикрепленные файлы
Прикрепленный файл  ComboFix.zip ( 3.84 килобайт ) Кол-во скачиваний: 25
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 7.10.2011, 13:33
Сообщение #8


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение:

Код
KillAll::

Driver::

Rootkit::


File::


Registry::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=-
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=-

DirLook::



После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Изображение
Когда сохранится новый отчет ComboFix, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Сообщение отредактировал Laperuz - 8.10.2011, 9:07
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 7.10.2011, 14:27
Сообщение #9


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Выложил лог.


Прикрепленные файлы
Прикрепленный файл  ComboFix.zip ( 3.85 килобайт ) Кол-во скачиваний: 28
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 7.10.2011, 16:29
Сообщение #10


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение:

Код
KillAll::

RegLockDel::
[HKEY_USERS\S-1-5-21-823518204-1078145449-1177238915-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ca,ae,ba,04,77,f4,3a,43,98,be,e5,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ca,ae,ba,04,77,f4,3a,43,98,be,e5,\


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Изображение
Когда сохранится новый отчет ComboFix, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

В безопасном режиме проблема остается? Проверка CureIt и AVPTool дала что-нибудь? По логам активного заражения не видно...

Сообщение отредактировал Laperuz - 8.10.2011, 9:07
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
serjichello
сообщение 7.10.2011, 19:14
Сообщение #11


Молчун
Group Icon


Группа: Пользователи
Сообщений: 29
Регистрация: 8.5.2011
Пользователь №: 377 749



Репутация:   2  


Сегодня с утра все пока работает стабильно.Единственное что раздражает, это отсутствие языковой панели и периодически отключается переключение между языками. Ctfmon.exe сам отключается. Поставил пунто свитчер. Пока работает. Сканирование авп тулом и dr web live cd ничего не показало.


Прикрепленные файлы
Прикрепленный файл  Admin.zip ( 16.77 килобайт ) Кол-во скачиваний: 24
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 7.10.2011, 19:24
Сообщение #12


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


В логах ничего вредоносного.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 25.4.2024, 21:14
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов