Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#16 Příspěvek od motji »

Mně práci nepřiděláváte, ale sken AVptoolu je na pár hodin :roll: , tudíž práce pro Vás :D .
Ty IP adresy ještě pořádně prověřím. Z počítače žádnou nežádoucí komunikaci neblokuje Zone Alarm?
Router používáte jen vy nebo ještě někdo jiný? Máte v domácí síti zapojeno více počítačů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Noobek
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 30 led 2010 18:16

Re: Prosím o kontrolu logu

#17 Příspěvek od Noobek »

Sken na pár hodin není problém:).
Z počítače mi ZoneAlarm bloknul pouze jednou za poslední tři dny. Cílové IP bylo 224.0.0.22 protokol IGMP(type:34)
Na router jsou připojeny dva počítače. Problémy s prohlížečem, o kterých už tu byla řeč, jsou vždy jen, když oba mají zaplý prohlížeč a snaží se načíst stránky.
Log z druhého počítače je tu na fóru také. Byl poslán uživatelem Mrakoplacz, kdyby jste se na to chtěla kdyžtak podívat.
Dále jsem zaregistroval, že počet útoků se po vámi navrhnutém čištění zmenšil, ale pro přesnější výsledky bych se musel podívat podrobněji a bohužel log z routeru není nekonečný:(

PetrTl
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 188
Registrován: 27 úno 2008 11:47

Re: Prosím o kontrolu logu

#18 Příspěvek od PetrTl »

Lezu sem na žádost paní rádkyně, ohledně provozu z venku. Jelikož z toho logu z routeru nejsem štont něco pochopit, asi by mne na začátek nejvíce zajímalo, jestli se to tam objevuje jen tehdy, pokud jedou počítače anebo jestli to tam chodí i v klidu. Čili jestli je ten provoz vyvolaný něčím z PC (pak by se možná dalo pátrat dále), anebo je to nezávislé a potom se tím asi nedá nic dělat.

Navrhoval bych toto:

1 - vypnout všechno, i počítače, i router. Úplně, totálně, a na dost dlohou dobu. Navrhoval bych řádově hodiny, ať vyšumí i případný provoz ze setrvačnosti.
2 - zapnout pouze router a nechat ho bežet, dejme tomu hodinu.
3 - odpojit router od internetu, čili asi vytáhnout dráty, které vedou zvenku do něj. Tím by se eliminoval případný efekt vyvolaný násl. připojením PC (kdyby to nijak nešlo, tak by tenhle pokus byl zbytečný)
4 - potom zapnout počítač, připojit se do routeru, podívat se do logu routeru a zkopírovat si jej.

Pak byste už mohli jet normálně, všechno propojit. Podle výsledku bychom pak posoudili situaci. Mne totižto (na vysvětlenou) napadlo, jestli s tím nemúže mít něco společného třeba ten BitLord, případně něco, co mají na svědomí tvoje nainstalované hry. Jestli chceš, zkus to a pak dej vědět.
Ostatně soudím, že Kartágo musí být zničeno.

mrakoplacz
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 31 led 2010 16:16

Re: Prosím o kontrolu logu

#19 Příspěvek od mrakoplacz »

Při hloubání nad problémem, jsem dostal podezdření že chyba může být ve špatném přepínání síťové komunikace v Routeru,
Protože, jakmile jeden ze dvou PC pustí nějakou Webouvou aplikaci (prohlížeč, hru, ap. {zajímavé je že Bitlord nic neblokuje}), má druhé PC problémy při práci na WEBU (nenačítají se stránky, nejde se přihlásit na herní servery ap.)
Jede-li nějaké PC na WEBU samotné, tak zpravidla nejsou problémy)
Zkusíme koupit nový router a uvidíme, jestli budou problémy pokračovat.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#20 Příspěvek od motji »

Dobře, pak se ozvěte. Také pak napište, jestli pokračují ty utoky na Váš router.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#21 Příspěvek od motji »

Jak to tu vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Noobek
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 30 led 2010 18:16

Re: Prosím o kontrolu logu

#22 Příspěvek od Noobek »

Omlouvám se, že jsem tak dlouho neodpověděl. Zkoušel jsem zapojit počítač do jiné sítě a vše běží krásně. Poté jsem PC zase vrátil a koupil nový router. Problém s prohlížečem zmizel a počet útoků se velice zmenšil. Tímto si myslím, že je problém vyřešen. Děkuji moc za vaši pomoc.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#23 Příspěvek od motji »

I za kolegu - není zač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět