Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Windows Security Alert (заявка № 13455)

  1. #21
    Junior Member Репутация
    Регистрация
    23.10.2007
    Адрес
    Россия, Воскресенск
    Сообщений
    14
    Вес репутации
    61
    Профиксил.
    Спасибо.
    Отправляю логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Похоже логи АВЗ старые.
    Выполнить:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('Qolf46.sys','');
     DeleteFile('Qolf46.sys');
     BC_DeleteFile('Qolf46.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин.

    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Опять все живы.

    Выполните скрипт:
    Код:
    begin
     SearchRootkit(false, true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Qolf46', 'Start');
     RebootWindows(true); 
    end.
    После перезагрузки второй:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\Drivers\Qolf46.sys');
     DeleteFile('C:\WINDOWS\system32\t3.dll');
     DeleteFile('C:\WINDOWS\system32\vtr.dll');
     DelSPIByFileName('t3.dll',true);
    BC_ImportALL;
    BC_DeleteSvc('Qolf46');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Далее запускайте WinSockFix, нажимайте кнопку Fix.
    После перезагрузки сделайте новые логи.
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    23.10.2007
    Адрес
    Россия, Воскресенск
    Сообщений
    14
    Вес репутации
    61
    Спасибо.
    Я выполнил два скрипта высылаю логи.
    Жду ответа.
    Вложения Вложения

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Убийство прошло успешно.

    Закрываем дырки:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

    и выписываемся. В смысле, лечение будет закончено.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    23.10.2007
    Адрес
    Россия, Воскресенск
    Сообщений
    14
    Вес репутации
    61
    Большой респект и огромное СПАСИБО!

    Высылаю карантин.
    Обнаружен монитор какой-то.

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это в System Restore. Можно отключить "Восст. системы" и это удалитьсся навсегда.
    Потом после перезагрузки можно снова включить.

    Да, еще вот что. Надо будет почистить папку "Quarantine" у AVZ, а то антивирус может на нее ругаться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\t3.dll - Trojan-Proxy.Win32.Agent.ql (DrWEB: Trojan.Proxy.2355)
      2. c:\\windows\\system32\\vtr.dll - Hoax.Win32.Renos.lq (DrWEB: Trojan.Fakealert.357)
      3. \\t3.dll - Trojan-Downloader.Win32.Agent.dth (DrWEB: Trojan.Sespy)


  • Уважаемый(ая) MoloT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. windows security alert
      От scania в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.12.2010, 09:11
    2. Windows security alert
      От Викта в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.10.2009, 21:01
    3. windows security alert
      От Navator в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 14.10.2009, 13:42
    4. Windows Security Alert
      От Nikko_81 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 13.10.2009, 20:31
    5. Windows Security Alert
      От Maxajmus в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00738 seconds with 18 queries