Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Trojan-Downloader.Win32.Zlob.eih (заявка № 16566)

  1. #21
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    Повторите лог virusinfo_syscheck.zip.
    Yes!
    But....hm...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните такой скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
    RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Load');
    RebootWindows(true);
    end.
    Посмотрите, нужно ли вам что-то из этого списка:
    Код:
    >> Services: potentially dangerous service allowed: TermService (Terminal Services)
    >> Services: potentially dangerous service allowed: Schedule (Task Scheduler)
    >> Services: potentially dangerous service allowed: mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Services: potentially dangerous service allowed: RDSessMgr (Remote Desktop Help Session Manager)
    >> Security: disk drives' autorun is enabled
    >> Security: administrative shares (C$, D$ ...) are enabled
    >> Security: anonymous user access is enabled
    >> Security: sending Remote Assistant queries is enabled
    Лишнее отключим.
    I am not young enough to know everything...

  4. #23
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    Выполнено !
    ....результат тот же насколько я понимаю
    ....отключайте - они не говорят ни о чем мне!
    Вложения Вложения

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    результат тот же насколько я понимаю
    Нет, упрямый параметр все-таки удалился.

    Вот скрипт для отключения ненужных сервисов:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('TermService', 4);
    RebootWindows(true);
    end.
    Если есть локальная сеть с общим доступом к файлам и принтерам, то уберите из скрипта первую строчку после begin.
    I am not young enough to know everything...

  6. #25
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    зараза теперь перемещена в карантин насколько я понимаю
    Жду заключительных указаний!
    Вложения Вложения

  7. #26
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    [quote=V_Bond;174526]

    1 в автозагрузке нужно оставить минимум программ .... только действительно необходимые ....

    - was clean with prg - "Startup Inspector for Windows"

    2 toolbar можно удалить через установку- удаление программ ....
    - они там отсутствуют - в том то и проблема!
    Все форумы забиты вопросами о их удалении потому как они не прописаны в через установку- удаление программ

    Ваш совет?

    3 кто -то из ваших антишпионов не дает достапа к реестру ... удалите их все ..они не нужны

    Вообще? И не устанавливать даже вообще?

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    1 по вашему усмотрению
    2 можем удалить насильно нет проблем
    3 при наличии антивируса конечно устанвливать не стоит ..

  9. #28
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    2 можем удалить насильно нет проблем
    yes!!! удалить насильно please!

    Добавлено через 2 часа 11 минут

    antivirus Avira inform about virus- HTML/ADODB.Exploit.Gen - Exploit
    Any idea?
    Последний раз редактировалось BC0; 20.01.2008 в 02:01. Причина: Добавлено

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Вы можете разговаривать на русском?

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    у вас влючено получение новочте от Avira .... вы получили что-то похожее http://www.avira.com/ru/threats/sect...ploit.gen.html ?

  12. #31
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    - Вы можете разговаривать на русском?
    я то могу.вот мой компьютер не может отсутствует руская клавиатура.
    - у вас влючено получение новочте от Avira .... вы получили что-то похожее http://www.avira.com/ru/threats/sect...ploit.gen.html ?

    не вполне понимаю где отключить это но буду разбираться. спасибо.

    последне я надеюсь помогите избавиться от этих.
    toolbar нужно удалить
    (можем удалить насильно нет проблем yes!!! удалить насильно please!)

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалим примочки от Yahoo!
    пофиксите ...
    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://uk.red.clientapps.yahoo.com/customize/btyahoo/defaults/sb/*http://uk.docs .yahoo.com/info/bt_side.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://uk.rd.yahoo.com/customize/ycomp/defaults/su/*http://uk.yahoo.com
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file
    O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll
    O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll');
    DeleteFile('C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll');
    DeleteFile('C:\WINDOWS\system32\YPCSER~1.EXE');
    DeleteFile('C:\PROGRA~1\Yahoo!\Common\ymmapi.dll');
    BC_DeleteSvc('YPCService');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

  14. #33
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    мне кажется что заразу мы не вылечили все же
    Вложения Вложения

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\downloads\tool_en.com','');
     QuarantineFile('c:\windows\tsnpstd3.exe','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  16. #35
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    19
    Вес репутации
    60
    Yes! Done!
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    оба присланных файла чисты ...
    в чем проявляюся проблемы ?

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\mllmm.dll - not-a-virus:AdWare.Win32.Virtumonde.dqi (DrWEB: Trojan.Virtumod.257)
      2. c:\\windows\\system32\\mllmm.exe - Virus.Win32.Trats.d (DrWEB: Trojan.MulDrop.11190)


  • Уважаемый(ая) BC0, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.07.2010, 01:09
    2. нелечится Trojan.Downl.Win32.Zlob.vex
      От zema1977 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 07:03
    3. Ответов: 2
      Последнее сообщение: 19.04.2008, 16:45
    4. Trojan-Downloader.Win32.Zlob.fsg
      От Luka_ в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 06.02.2008, 14:54
    5. Trojan-Downloader.Win32.Zlob.aov
      От XSCounter в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 15.10.2006, 03:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00725 seconds with 18 queries