Решена Проблемы с ARP Spoofing атаками

  • Автор темы Автор темы Dimitri
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Dimitri

Постоянный участник
Сообщения
266
Реакции
10
Здравствуйте, всю неделю идут атаки Атаки ARP Spoofing, которые Аавст блокирует и предупреждает, но у меня в этот момент отключается или моргают лампочки на модеме и нету доступа в интернет по 20 минут. Не знаю может так и должно быть и я раньше не обращадд внимания, почему то в журнале Брандмауэра американские адресса

Screenshot_262.png
 
редиректы
 

Вложения

  • Screenshot_263.webp
    Screenshot_263.webp
    12.9 KB · Просмотры: 36
Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Adobe Flash Player 10 ActiveX

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys', '');
 DeleteFile('C:\Windows\system32\drivers\netfilter2.sys', '64');
 DeleteService('netfilter2');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(22);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.



Для повторной диагностики запустите снова AutoLogger.
Прикрепите к следующему сообщению свежий CollectionLog.
 
Хорошо. Дополнительно, пожалуйста:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    Task: {D50D4193-9D0F-49C4-B566-0D7AD5E2E96A} - System32\Tasks\Driver Booster SkipUAC (AMD) => "C:\Program Files (x86)\IObit\Driver Booster\9.5.0\DriverBooster.exe"  /skipuac (Нет файла)
    Task: {FE4EF660-EA43-4CC0-B18B-C371F8CFA3C5} - System32\Tasks\Driver Booster Update => "C:\Program Files (x86)\IObit\Driver Booster\9.5.0\AutoUpdate.exe"  /auto (Нет файла)
    Task: {02B5764A-4F7B-433A-8B9A-AD3C6E44E159} - System32\Tasks\FreedomeHelper => "C:\Program Files (x86)\F-Secure\Freedome\FHelper.exe"  (Нет файла)
    Task: {7E1939E9-1C7E-4789-A4D0-7D83E1422C94} - System32\Tasks\Kamo\KamoStart => C:\Program Files (x86)\Kamo\Kamo.exe  -minimizedBoot (Нет файла)
    Task: {E582F1EE-E3E6-422E-A78E-E2E360C15EC8} - System32\Tasks\ZoogVPNRunner => "C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe"  (Нет файла)
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Не нужно было дважды выполнять скрипт, но не страшно.
Что с проблемой?
 
rsit завис и пришлось второй раз еще выполнить. Вроде бы пока Аваст ничего не сообщал об атаке, хотя вчера опять интернет отключался, как будто Майнер на компьютере, только gPU не грузит в моем случае
 
Последнее редактирование модератором:
Вероятно не RSIT, а FRST. Повторю, не страшно.

Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Почему у меня Ваша версия не устанавливалась, все время какая-то ошибка была, я уже и старые хвосты подчистил и комптютер перезагружал, вообщем установил с другого сайта версия 4,5.34
 

Вложения

  • malwarebytes.txt
    malwarebytes.txt
    5.7 KB · Просмотры: 1
  • Screenshot_298.webp
    Screenshot_298.webp
    14 KB · Просмотры: 36
Предполагаю, что это из-за санкций, онлайн установщик не смог докачать нужные файлы.

Всё найденное удалите (поместите в карантин).

В итоге - проблема решена?
 
Спасибо, пока все хорошо и я еще IP у провайдера сменил
 
Хорошо. В завершение, пожалуйста:
1. Деинсталлируйте Malwarebytes.

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
  • Like
Реакции: akok
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу