<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Жрет трафик]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Жрет трафик форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 21:36:41 +0300</pubDate>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44913/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если у вас чистый антивир, установите ESS. включите фаерволл <B>в интерактивном режиме</B>, настройте правила для легальных программ, таким образом будете контролировать все входящие и исходящие соединения. <br />
			<i>29.05.2012 13:10:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44913/</guid>
			<pubDate>Tue, 29 May 2012 13:10:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44912/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не обнаружено, кроме того файла. Думаю, зря я паниковал. Спасибо вам за помощь и извините за истраченное время. И все-таки не подскажете, как найти эту дрянь что обновляется? Ведь накачала она уже огого и до сих пор частенько начинает.<br />Обновление программ уже на 10 раз перепроверил, фоновая служба выключена.<br />Фаервол? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9818">TDSSKiller.2.7.37.0_28.05.2012_15.57.11_log.txt</a><br /><i>29.05.2012 12:41:44, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44912/</guid>
			<pubDate>Tue, 29 May 2012 12:41:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44776/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте еще лог tdsskiller<br />Скачайте, распакуйте и запустите TDSSKiller:<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208636926" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208636926</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>28.05.2012 08:36:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44776/</guid>
			<pubDate>Mon, 28 May 2012 08:36:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44775/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логам оба подключения http легальные:<br />одно из них - это ваш провайдер,<br />второе - с Гуглом, скорее всего висит программка обновления. <br />
			<i>28.05.2012 08:35:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44775/</guid>
			<pubDate>Mon, 28 May 2012 08:35:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44774/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Браузер закрыт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9775">1.txt</a><br /><i>28.05.2012 08:19:20, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44774/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44774/</guid>
			<pubDate>Mon, 28 May 2012 08:19:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44771/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог tcpview, посмотреть, что у вас с сетевой активностью происходит<br /><noindex><a href="http://technet.microsoft.com/ru-ru/sysinternals/bb897437.aspx" target="_blank" rel="nofollow">http://technet.microsoft.com/ru-ru/sysinternals/bb897437.aspx</a></noindex> <br />
			<i>28.05.2012 08:05:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44771/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44771/</guid>
			<pubDate>Mon, 28 May 2012 08:05:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44770/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На данный момент у меня простой модем мобильного оператора. Там отображается трафик. Браузер выкл., все обновления выкл., а он хреначит на полную. Даже отключал фоновую службу передачи (BITS), все равно продолжает. В основном входящий.<br />Вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9774">САША-ПК_2012-05-28_14-25-13.zip</a><br /><i>28.05.2012 07:58:09, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44770/</guid>
			<pubDate>Mon, 28 May 2012 07:58:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44765/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как вы определяете что идет высокий трафик? исходящий или входящий?<br />+<br />сделайте образ автозапуска в безопасном режиме <br />
			<i>28.05.2012 07:01:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44765/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44765/</guid>
			<pubDate>Mon, 28 May 2012 07:01:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44764/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Малваребайт нечего не обнаружил, проблема осталась. <br />
			<i>28.05.2012 06:59:57, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44764/</guid>
			<pubDate>Mon, 28 May 2012 06:59:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44742/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %Sys32%&#92;HALE.EXE
addsgn 925262BA056AC1CCE03B414E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B7AFA4F3E021E8A2FD3EC7C751E49ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 malware

delall %Sys32%&#92;HALE.EXE
deltmp
delnfr
delref HTTP://START.TICNO.COM
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>27.05.2012 18:32:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44742/</guid>
			<pubDate>Sun, 27 May 2012 18:32:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44736/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот.. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9766">САША-ПК_2012-05-28_00-19-13.zip</a><br /><i>27.05.2012 17:31:30, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44736/</guid>
			<pubDate>Sun, 27 May 2012 17:31:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44733/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>27.05.2012 17:08:17, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44733/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44733/</guid>
			<pubDate>Sun, 27 May 2012 17:08:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Жрет трафик</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5803/message44732/">Жрет трафик</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Прошу помощи. Что-то активно кушает трафик интернета. NOD32 нечего не обнаружил, Dr.Web CureIt тоже. Читал похожую тему, там советовали программу Malwarebytes Anti Malware, скачал все сделал, обнаружил немного гадости. Но ничего не изменилось. Помогите пожалуйста. <br />
			<i>27.05.2012 17:05:03, qCartoon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5803/message44732/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5803/message44732/</guid>
			<pubDate>Sun, 27 May 2012 17:05:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
