Показано с 1 по 5 из 5.

Проверка после полного краха системы (заявка № 19461)

  1. #1
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Россия Новосибирск
    Сообщений
    38
    Вес репутации
    59

    Thumbs up Проверка после полного краха системы

    Прошу прощения - вероятно излишне многословно.. но уж наболело.. Ну чтож начнем...
    Выдернула на днях из под моих Any_keyщиков машину win2K_server с целью прилепить в другую сеточку..
    Поставила в сетку, включила.. через некоторое время обнаружила что есть нездоровая сетевая активность..
    AtGuard молчит как партизан.. да еще и стоит явно коряво.. в консоли показывает всего 1 соединение.
    Когда последний раз видела win2K уже забыла..
    netstat показал что регулярно есть попытка установить соединение на разные порты
    globaltelecom.italia.it
    посмотрела утилиткой TCPView кто просится наружу...
    %System%\urdvxc.exe
    хм.. тупой поиск в ya.ru навел на неоднозначные размышления..
    Воспользовалась http://www.viruslist.com/ru/viruses/...virusid=145521
    прибила..
    Пошарила службы на предмет незнакомых или нафиг не нужных, прибила за одно еще одно произведение Nicrosoft TCP/IP service - как оказалось правильно
    Установила AtGuard - все в норме - все пучком...
    Озаботилась вопрсом,типа "а кто еще может что умное подсказать..."
    Наткнулась собствено на данный Сайт/Форум... читала запоем.. душа радовалась...
    Скачала AVZ - обновила - проверила - оказалась права Nicrosoft был зверьком..
    За одно утилитами AVZ прибила упоминание о данных службах..
    Какие волшебные возможности...
    Но больше трабл необнаружилось..
    Решила последовать примеру других - провериться утилитой Dr.Web CureIt Project
    Качнула... бог мой... примерно 250 тел Trojan.Starman и примерно десяток Win32.HLLW.Zurenie
    Внятного описания к сожалению не нашла.., есть только не внятные..

    http://www.viruslist.com/ru/viruses/...virusid=132792
    http://www.viruslist.com/ru/viruses/...virusid=146640

    После окончания сканирования получила предложение о перезагрузке.
    Перезагрузка... фига.. ни под одним профилем войти не возможно..
    Попытка войти через консоль восстановления... пароль для Administrator не подходит..
    Всякие "нехорошие" программы из старых запасов для получения доступа к системе не помогли..
    Благо на загрузочном винте нифига ценого нет..
    Во избежании эксцессов - формат винта
    Установка WinXpPro SP2
    Полный update
    На данный момент выполнила все инструкции рекомендуемые Вами при проверке на вирусы
    прилепила все требуемые отчеты..
    Надеюсь что зверья больше нет...


    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    Все что смогла по этому вопросу - прибила через консоль шары - но при перезагрузке появляются по новой... остановила бы службу - но шара DATA нужна...

    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    Вобще не могу понять как прибить...
    Заранее благодарна за помощь St.Elena

    Че-то прилепила...
    Последний раз редактировалось Lamer; 14.04.2008 в 06:22.
    Искомый обьект всегда находится в стопке снизу, поиск путем переворачивания стопки, не ускоряет процесс...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    virusinfo_cure.zip - это карантин. его к теме не нужно прикреплять. Уберите.

    Добавлено через 58 секунд

    Тем более, что он пустой.
    Последний раз редактировалось wise-wistful; 09.03.2008 в 23:38. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Россия Новосибирск
    Сообщений
    38
    Вес репутации
    59
    "вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:"
    Искомый обьект всегда находится в стопке снизу, поиск путем переворачивания стопки, не ускоряет процесс...

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да зверья не наблюдается.
    Для отключения
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    Выполните в АВЗ скрипт:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RebootWindows(true);
    end.

  6. #5
    Junior Member Репутация
    Регистрация
    07.03.2008
    Адрес
    Россия Новосибирск
    Сообщений
    38
    Вес репутации
    59
    Волшебник :-) спасибо огромное :-)
    Искомый обьект всегда находится в стопке снизу, поиск путем переворачивания стопки, не ускоряет процесс...

  • Уважаемый(ая) Lamer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проверка системы после трояна...
      От teremok в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.01.2011, 01:23
    2. проверка системы после чистки
      От assa001 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.05.2010, 13:10
    3. Проверка системы после sms вымогателя
      От scv011 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.03.2010, 16:03
    4. Ответов: 2
      Последнее сообщение: 28.01.2010, 13:21
    5. Проверка системы после сканрования
      От teoREtik в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 21.11.2009, 19:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00341 seconds with 16 queries