Показано с 1 по 9 из 9.

пропали панель управления и подключение (заявка № 13623)

  1. #1
    Junior Member Репутация
    Регистрация
    28.10.2007
    Адрес
    Moscow
    Сообщений
    7
    Вес репутации
    61

    Thumbs up пропали панель управления и подключение

    Доброго времени суток!
    Моя проблема такова: неск дней назад стало появляться сообщение Windows Security Alert! с предложение установить мега программу, от чего я успешно отказывалась. я думала, что это spyware, но при отключенном соединении сообщение продолжало появляться. запустила AVZ, вручную удалила выделенные файлы, но сообщение по-прежнему появляется. плюс ко всему пропали панель управление и подключение к сети. пытаясь войти в панель управления через мой компьютер полчаю сообщение "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору" (компьютер домашний). На диске С с помощью AVZ была выявлена скрытая папка System Volume Information, которая открывается только в безпасном режиме. Там же упорно торчит файл change.log, который никак не хочет удаляться ссылаясь на прикрепленность к нему какого-то работающего приложения.
    Буду признательна, если поможете разобраться.
    Заранее благодарю.
    Вложения Вложения
    Последний раз редактировалось GlEn*; 28.10.2007 в 21:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    virusinfo_cure.zip - удалите из темы ... это карантин
    пофиксите ...
    Код:
    02 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
    O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    выполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\WinAvXX.exe','');
     QuarantineFile('C:\WINDOWS\system32\printer.exe','');
     QuarantineFile('C:\WINDOWS\system32\sulimo.dat','');
     DeleteFile('C:\WINDOWS\system32\WinAvXX.exe');
     DeleteFile('C:\WINDOWS\system32\sulimo.dat');
     DeleteFile('C:\WINDOWS\system32\printer.exe');
     BC_ImportAll;
     ClearHostsFile;
     BC_Activate;
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteRepair(9);
     ExecuteRepair(16); 
    ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил....
    повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    28.10.2007
    Адрес
    Moscow
    Сообщений
    7
    Вес репутации
    61
    Спасибо вам огромное, после ваших рекомендаций все вернулось на свои места и дурацкое окошко перестало выпрыгивать =)
    *вот только не знаю насколько удачно мне удалось приложить файл карантина*
    После повторного запуска AVZ все таки есть подозрительные файлы.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    C:\WINDOWS\oeimara.exe -Trojan.Win32.Inject.iq (kaspersky)
    C:\WINDOWS\system32\sulimo.dat- not-virus:Hoax.Win32.Renos.lq (kaspersky)

    1.Скачать заново avz и распаковать в отдельную папку, как указано в правилах. AVZ у вас сломалась.
    выполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
       DeleteFile('C:\WINDOWS\oeimara.exe');
       DeleteFile('C:\WINDOWS\system32\sulimo.dat');
     BC_ImportAll;
     BC_Activate;
     ExecuteRepair(6);
     ExecuteRepair(9);
     ExecuteSysClean;
     RebootWindows(true);
    end.
    2.пофиксите ...
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    3.повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    28.10.2007
    Адрес
    Moscow
    Сообщений
    7
    Вес репутации
    61
    получилось как-то так =)
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ... какие-то проблемы остались ?

  8. #7
    Junior Member Репутация
    Регистрация
    28.10.2007
    Адрес
    Moscow
    Сообщений
    7
    Вес репутации
    61
    никаких. все встало на свои места.
    спасибочко =)

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Чтобы уменьшить шанс заражения, на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    из этого тоже, что не используется- отключить:
    Код:
     Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry)
    >> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
    >> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\oeimara.exe - Trojan.Win32.Inject.iq (DrWEB: BackDoor.Bulknet.87)
      2. c:\\windows\\system32\\sulimo.dat - Hoax.Win32.Renos.lq (DrWEB: Trojan.Fakealert.357)


  • Уважаемый(ая) GlEn*, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 15.01.2011, 18:16
    2. Ответов: 2
      Последнее сообщение: 05.03.2010, 00:00
    3. Ответов: 3
      Последнее сообщение: 29.09.2009, 03:52
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:56
    5. Ответов: 2
      Последнее сообщение: 08.11.2008, 20:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00438 seconds with 18 queries