Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Входящий спам-траффик с hinet.net

Приветствую.
В общем такая проблема. Идет спам входящего трафика. Для какого приложения не понятно. Адрес вечно идет с hinet.net, уже заблочил штук 10 разных IP.
Как решить проблему? Или как вообще заблочить этот домен? Стоит интерактивный режим.

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
http://rgho.st/8Xj5NNnrB
Сделал.
https://www.nic.ru/whois/?query=220.134.54.160

Сетевая активность на момент создания образа:


АКТИВЕН    | C:\PROGRAM FILES (X86)\HOME MEDIA SERVER\HMS.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NVCONTAINER\NVCONTAINER.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NVNODE\NVIDIA WEB HELPER.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\ORIGIN\ORIGIN.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\ORIGIN\ORIGINWEBHELPERSERVICE.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\SAMSUNG\USB DRIVERS\27_SSCONN\CONN\SS_CONN_SERVICE.EXE
АКТИВЕН    | C:\PROGRAM FILES (X86)\UTORRENT\UTORRENT.EXE
АКТИВЕН    | C:\PROGRAM FILES\NVIDIA CORPORATION\DISPLAY\NVTRAY.EXE
АКТИВЕН    | C:\PROGRAM FILES\NVIDIA CORPORATION\NVCONTAINER\NVCONTAINER.EXE
АКТИВЕН    | C:\WINDOWS\SYSTEM32\HASPLMS.EXE
АКТИВЕН    | C:\WINDOWS\SYSWOW64\PNKBSTRA.EXE

Из недавно обновившихся программ:
C:\PROGRAM FILES (X86)\ORIGIN\ ( 11.01.2017 в 18:14:02 )
C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\NVTELEMETRY\ ( 18.01.2017 в 14:31:10 )
C:\WINDOWS\SYSTEM32\MACROMED\FLASH\  ( 18.01.2017 в 12:11:32 )
--------------
У вас есть программа uVS
В программе есть возможность поиска.
В место категории: Подозрительные и вирусы выберите категорию: Сетевая активность
Выберите поиск по имени, или пути файла.
Для нормальной работы курсор должен быть на одной из строк.
Есть календарь = отсев по дате создания файла.
И  вперёд.
---------
Для программ ( в настройках самой программы можно отключить проверку\обновления )
Ненужные программы - удалить.
Спасибо.
По сетевой активности, так и не понял, что за HASPLMS.EXE и куда он стучит. Про остальные, все понятно.
Но уж больно странные запросы и не понятно, через что идут.
Пишут что с этих диапазонов Ip и домена hinet идет спам на почту и прочая вредная активность.
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !


Код

;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://OVGORSKIY.RU
delref HTTP://WWW.MY-ONLINE-SEARCH.COM/?BABSRC=NT_OFLN&MNTRID=0C61002522E887C7&CAT=DELTA&DLB=1&AFFID=122471
delref %SystemDrive%\USERS\LAMLAM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\61M6DMNQ.DEFAULT\SEARCHPLUGINS\BABYLON.XML
del %SystemDrive%\USERS\LAMLAM\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\61M6DMNQ.DEFAULT\SEARCHPLUGINS\BABYLON.XML

;-------------------------------------------------------------

deltmp
delnfr
restart



+
Далее выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/

Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
HASPLMS.EXE
это продукт от: "SafeNet, Inc."
Это средства безопасности.
У меня та же проблема с входящим трафиком с тех же адресов. Блокирую, запоминаю. Но адреса постоянно меняются. В день бывает несколько десятков входящего трафика.
Примерно 2 недели такой трабл.
Тоже сделать образ автозапуска? А нужно чтобы при этом было запущено минимум программ или все равно?
Изменено: Олег Михайлов - 21.01.2017 18:54:01
Олег Михайлов

Это уже третья тема за неделю по поводу входящего трафика.
У меня такое впечатление, что это разработчики что-то с модулем защиты сети намутили.

Можно и образ посмотреть.
На момент создания образа - пусть сеть работает.
Цитата
Это программное обеспечение для защиты программ от копирования и нелицензионного использования.
На компьютере появляется, если устанавливается какое-нибудь программное обеспечение, которое использует для своей защиты электронно цифровые ключи. Обычно эти ключи выполнены в виде USB-устройств, внешне напоминающих флешку. Раньше часто применялись ключи подключаемые к lpt-порту компьютера. Т.е. в идеальном случае, защищаемая программа не должна запуститься, если нет такого ключа.
Естественно, что появились и программы по обходу данной защиты.
HASP используют для своей защиты:
1C, Компас, Autocad.

Читают тему