Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 08.11.2017, 01:13   #1 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Увеличился интернет-трафик

Значительно (в разы) возрос интернет-трафик через GSM-модем Мегафон.
Google часто сообщает о подозрительном трафике с моего IP и просит подтвердить, что я не робот.
Информация о системе - sysinfo.png.
Лог системы AVZ прилагается.
Лог HijacThis прилагается.

sysinfo.png

virusinfo_syscheck.zip

hjt.zip

Помогите, пожалуйста!
Vodnik вне форума  

Старый 08.11.2017, 01:13
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Советую вам обратить внимание на эти темы, у них очень много схожего с вашей

Интернет, интернет трафик. Разбирательство
Блокируються поисковики в браузере и сильно увеличился трафик
Интернет-трафик

Старый 08.11.2017, 08:36   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите образ автозапуска

Цитата:
Сообщение от Vodnik Посмотреть сообщение
Google часто сообщает о подозрительном трафике с моего IP и просит подтвердить, что я не робот.
Ну если у вас не выделеный ip, то это нормальная картина. Т.к. в этом случае с одного ip в сеть выходят много человек.
Гризлик вне форума  
Старый 08.11.2017, 12:54   #3 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Выложите образ автозапуска

Ну если у вас не выделеный ip, то это нормальная картина. Т.к. в этом случае с одного ip в сеть выходят много человек.
Образ автозапуска uVS RU00027W_2017-11-08_10-41-22.7z

Раньше (несколько лет) такого Google не спрашивал. А теперь - каждый раз.
Vodnik вне форума  
Старый 08.11.2017, 14:21   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Ну вирусов я не увидел. Выполните скрипт для чистки мусора.
Скопируйте код ниже в буфер обмена. Запустите UVS под текущим пользователем. Закройте все браузеры. В UVS меню Скрипты---->Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
regt 27
deltmp
delnfr
restart
После компьютер перезагрузится.
Цитата:
Сообщение от Vodnik Посмотреть сообщение
Google часто сообщает о подозрительном трафике с моего IP и просит подтвердить, что я не робот.
У вас прокси установлен. Сами делали? Если да то попробуйте отключить его. Если вы прокси не настраивали то выполните еще один скрипт в UVS
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
delref HTTP://172.28.12.5/ACCELERATED_PAC_BASE.PAC
delref HTTP://INTRANET.UNIFY.COM
delref HTTP://PROXYCONF.GLOBAL-INTRA.NET/EUROPE.PAC
regt 27
deltmp
restart
Эти программы вам знакомы?
Код:
C:\PROGRAM FILES (X86)\RIVERBED\STEELHEAD MOBILE
C:\PROGRAM FILES (X86)\ENTERPRISE\BULLETIN
Гризлик вне форума  
Старый 08.11.2017, 23:40   #5 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Ну вирусов я не увидел. Выполните скрипт для чистки мусора.
Сделал.

Цитата:
Сообщение от Гризлик Посмотреть сообщение
У вас прокси установлен. Сами делали?
Нет, это старый корпоративный ноутбук, мне его отдали в личное пользование. Как я понимаю, этот прокси доступен только из корпоративной сети, при работе вне её он недоступен и не используется.

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Эти программы вам знакомы?
Code:
C:\PROGRAM FILES (X86)\RIVERBED\STEELHEAD MOBILE
C:\PROGRAM FILES (X86)\ENTERPRISE\BULLETIN
Да, корпоративный мусор.

Выполнил все указанные действия. Поставил обновления Windows.
За трафиком слежу, завтра видно будет. Google пока больше не задавал вопросов.
Vodnik вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.11.2017, 00:21   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Vodnik Посмотреть сообщение
этот прокси доступен только из корпоративной сети, при работе вне её он недоступен и не используется.
Не похоже. Я так понимаю скрипт по удалению прокси выполнили? Т.к. первые ваши два поста этой темы вы писали с европейского (а именно Англия) IP, последний ваш пост с российского IP. Так что похоже прокси работал и вне корпоративной сети. Из-за этого скорей всего и срабатывала проверка на бота.
Гризлик вне форума  
Старый 09.11.2017, 00:53   #7 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Не похоже. Я так понимаю скрипт по удалению прокси выполнили? Т.к. первые ваши два поста этой темы вы писали с европейского (а именно Англия) IP, последний ваш пост с российского IP. Так что похоже прокси работал и вне корпоративной сети. Из-за этого скорей всего и срабатывала проверка на бота.
Тут всё просто: для установки обновлений Windows (1,5 Гб однако...) я отнёс ноут в офис, чтобы воспользоваться халявным интернетом, оттуда и написал эти посты. А так в офисе у меня другой ноут. Дома через Мегафон мне доступно всего 8 Гб в месяц днём и столько же ночью. Я частенько работаю по RDP из дома и этого трафика обычно хватает, но тут за первый день улетел 1 Гб, за второй - 0,5 Гб, и я схватился за голову. Кстати, за третий (сегодня) - пока 0,12 Гб, так что есть надежда на исцеление.

Скрипт по удалению прокси я не выполнил. Прокси я могу отключить в IE, ну а в Хроме (обычно я пользуюсь им) стоит Proxy Switcher, в нём выбрано Direct Connection. Этого недостаточно?
Vodnik вне форума  
Старый 09.11.2017, 05:49   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от Vodnik Посмотреть сообщение
Этого недостаточно?
Ну в принципе достаточно
Гризлик вне форума  
Старый 09.11.2017, 16:31   #9 (permalink)
Vodnik
Member
 
Регистрация: 21.12.2011
Сообщений: 29
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Хоть я и не понял как, но проблема решилась:
трафик в рамках обычного
Google вопросов не задаёт
Гризлик, спасибо!
Vodnik вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:24.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.