Паразитный трафик достал! - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Kirkazon

Паразитный трафик достал!

Recommended Posts

Kirkazon

Только разобрался с антивирусами, появилась новая напасть. Стоял у меня на компе файрвол Agnitum 1.00, и хорошо защищал от паразитного трафика (у меня интернет спутниковый через GPRS). В результате восстановлений системы файрвол начал глючить, я его удалил и поставил снова Agnitum, но уже поновей - PRO. По идее, принцип работы что у того, что у другого должен быть один. Но этот новый НЕ ПРЕДОХРАНЯЕТ ОТ ПАРАЗИТНОГО ТРАФИКА!!! То ли я чего не разберу, но с мобильного жрёт будь здоров, а как настроить файрвол, не знаю. Мне надо только чтобы не блокировалась намертво самим файрволом связь с интернетом, и чтобы с мобильного деньги не ело. Смотрел в процессы - вроде бы вмешивается netbios, но, очевидно, не только... В общем: что мне делать??? Своим собственным умишком мне в этом никак не разобраться!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Переехали

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Напишите точно, как версия Agnitum Outpost Pro у вас сейчас стоит.

В общем: что мне делать??? Своим собственным умишком мне в этом никак не разобраться!..

После установки фаервол у вас сам автоматом настроился так, чтобы не мешать работе установленных приложений. Подкачивать может многое: обвновление windows, обновления антивируса, обновления другого софта (сейчас почти везде есть апейтеры свои, даже у photoshop или какой-нибудь java). Поэтому если какой-то трафик сейчас идет, но с точки зрения корректности настроек он должен идти.

Если вы хотите зарезать весь трафик, кроме браузера, то нужно вручную настроить правила работы для приложения. Посмотрите настройки, каким программам разрешено лазить в сеть и запретите все избыточные. Рекомендую делать это постепенно, отключать - проверять работоспособоность браузера, потом отключать еще и опять проверять рабостоспособность и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
а как настроить файрвол, не знаю.

Agnitum - это не спасение от всех проблем. Есть множество других продуктов, других производителей. ;) Но, для Вас, самое лучшее - чтение документации поставляемой с продуктами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Agnitum - это не спасение от всех проблем. Есть множество других продуктов, других производителей. ;)

...которые тоже не являются 'спасением от всех проблем' если необходимых знаний нет.

Но, для Вас, самое лучшее - чтение документации поставляемой с продуктами.

Документация на такие вопросы ответа не даёт; по крайне мере: я таких справок к продуктам ещё не видел...

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar

У меня похожая проблем, тоже спутниковый инет и GPRS. Шёл паразитный трафик, не мог разабраться откуда идёт. В общем нашёл в Администрировании, службаы(локальные), остановил. Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE Интересно, что это такое?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
У меня похожая проблем, тоже спутниковый инет и GPRS. Шёл паразитный трафик, не мог разабраться откуда идёт. В общем нашёл в Администрировании, службаы(локальные), остановил. Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE Интересно, что это такое?

Проверьте файл на VirusTotal ссылку на результат выложите здесь, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
WMISYM.EXE

У него могут быть разные названия, но зловред в целом уже хорошо известен:

Подробнее см. тут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar
Проверьте файл на VirusTotal ссылку на результат выложите здесь, пожалуйста.

Как я непытался, но этот файл не нашёл, не видно его. Искал поиском и в ручную. Может ещё как-то можно найти?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Как я непытался, но этот файл не нашёл, не видно его. Искал поиском и в ручную. Может ещё как-то можно найти?

losiar: "...Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE..."

А что за Терминатор, по ходу?... У него есть функция перемещения найденных файлов в карантин или хотя их переименования?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
losiar
losiar: "...Потом через какое-то время Терминатор тоже находит и блокирует эту службу:Backdoor.IRCBot.kjv(Backdoor)

C:\WINDOWS\SYSTEM\WMISYM.EXE..."

А что за Терминатор, по ходу?... У него есть функция перемещения найденных файлов в карантин или хотя их переименования?

Spyware Terminator, да у него есть карантин. Но файл WMISYM.EXE. я искал ещё до того когда его обнаружил Terminator

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Spyware Terminator, да у него есть карантин. Но файл WMISYM.EXE. я искал ещё до того когда его обнаружил Terminator

Проще по логам погадать -- зайдите на http://freedrweb.com/ , скачайте Dr.Web CureIt!, сделайте экспресс-проверку и полученный лог (%USERPROFILE%\Doctor WEb\Cureit.log) скиньте мне на почту: mk500@yandex.ru

Скачайте к тому же http://www.trendsecure.com/portal/en-US/_d.../HJTInstall.exe, выполните сканрование (Do a system scan and save a log file), полученный hijackthis.log киньте по тому же адресу.

Гляну логи, может, что и найдётся интересного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×