Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Помогите почистить зверинец (заявка № 12383)

  1. #21
    Junior Member Репутация
    Регистрация
    08.09.2007
    Сообщений
    79
    Вес репутации
    61
    to Pavel A: не сработало.

    to Numb: сработал совет из первой ссылки, правда при этом отключилась сетевая карта, но включилась потом спокойно, стандартным способом.
    Брэндмауэр работает.
    По поводу уязвимостей: мне кажется ничего из перечисленного не используется, правда машина периодически подключается к ЛВС (на том же сет.подключении, что и интернет, т.е. никогда одновременно) и запускается какая-нибудь задача с нашего сервера, например 1С. Может только служба терминалов, и то не знаю зачем она нужна.
    Последний раз редактировалось sparrow; 31.07.2009 в 12:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    08.09.2007
    Сообщений
    79
    Вес репутации
    61
    Остался запуск окна "Мои документы" при загрузке, как убрать?
    И появилось еще при загрузке сообщение от брэндмауэра, что он блокирует программу javaw, издатель неизвестен. Я ему (брэндмауэру) сказал продолжать блокировать.

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профикси строчку:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit .exe

    а javaw вылезает из-за старта примочки от HP.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Опять в дополнение: Java у вас старая очень, хорошо бы обновить: http://www.java.com/ru/download/index.jsp
    И еще - в автозагрузке стоит Outlook.lnk - это ярлык, запускать может что угодно, так что хорошо бы проверить, что именно. Я так и не понял до конца, как организована ваша сеть, но вот этот скрипт AVZ можно, думаю, смело выполнять:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    RebootWindows(true);
    end.
    Он прикроет возможные уязвимости и не должен затронуть сетевой функционал. Имейте в виду, что, в процессе выполнения скрипта, машина перезагрузится.
    И совсем напоследок: подумайте все-же о замене Avast!-а каким-нибудь коммерческим антивирусом. Обсуждение рекомендованных антивирусов на вирусинфо велось здесь: http://virusinfo.info/showthread.php?t=1550 . А активного заражения больше, похоже, не видно.

  6. #25
    Junior Member Репутация
    Регистрация
    08.09.2007
    Сообщений
    79
    Вес репутации
    61
    Спасибо всем.

  7. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 39
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\winable\\uninstall.exe - Trojan.Win32.Small.oa (DrWEB: Trojan.Winpop)
      2. c:\\program files\\winable\\winable.exe - Trojan-Downloader.Win32.Adload.lj (DrWEB: Trojan.Rond)
      3. c:\\windows\\system32\\drivers\\gaa26.sys - Rootkit.Win32.Agent.it (DrWEB: Trojan.NtRootKit.371)
      4. c:\\windows\\system32\\drivers\\tcpip.sys - Trojan.Win32.Patched.ao (DrWEB: BackDoor.Groan)
      5. c:\\windows\\system32\\ipv6monl.dll - Trojan-Spy.Win32.BZub.ih (DrWEB: Trojan.PWS.Tanspy.712)
      6. c:\\windows\\system32\\ntoskrnl.exe - Trojan.Win32.Patched.ah (DrWEB: Trojan.Spambot.2381)
      7. c:\\windows\\system32\\simp_dll.dll - Trojan-Proxy.Win32.Pixoliz.fr (DrWEB: Trojan.Spambot)
      8. c:\\windows\\system32\\spooldr.sys - Email-Worm.Win32.Nulprot.e (DrWEB: Trojan.NtRootKit.375)
      9. c:\\windows\\system32\\spoolsvv.exe - Trojan-Proxy.Win32.Agent.oz (DrWEB: Trojan.Spambot)
      10. c:\\windows\\system32\\syscvms.exe - Packed.Win32.PolyCrypt.d (DrWEB: Trojan.Packed.166)


  • Уважаемый(ая) sparrow, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. зверинец
      От tft в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 25.05.2010, 23:46
    2. LoveSan и еще какой-то зверинец
      От SilverFire в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 25.02.2010, 17:10
    3. Пытаемся вытравить зверинец
      От Lamer в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.03.2008, 15:25
    4. DRweb нашел зверинец
      От glit в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.01.2008, 17:44
    5. помогите добитиь зверинец
      От fotorama в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 06.12.2007, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00183 seconds with 17 queries