Показано с 1 по 9 из 9.

От меня в сеть лезит Intrusion.Generic.TCP.Flags.Bad.Combine.attack (заявка № 57540)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    15
    Вес репутации
    58

    От меня в сеть лезит Intrusion.Generic.TCP.Flags.Bad.Combine.attack

    Добрый день, помогите почистить комп.
    Когда с моего тазика товарищ по сети хочет, что либо стащить его KIS 10
    ругается, что от меня лезит Intrusion.Generic.TCP.Flags.Bad.Combine.attack.
    Поствил себе KIS 10 ничего не нашел, в безопасном режиме AVPTool тоже ничего не нашел.
    Помогите пожалуйста.
    Логи прилагаю.
    Спасибо!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Пофиксить в HJT:
    Код:
    F2 - REG:system.ini: UserInit=d:\windows\system32\userinit.exe,D:\WINDOWS\system32\twext.exe,
    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     ClearHostsFile;
     QuarantineFile('d:\windows\system32\lkads.exe','');
     QuarantineFile('d:\windows\system32\lktsrv.exe','');
     QuarantineFile('D:\WINDOWS\system32\twext.exe','');
     DeleteFile('D:\WINDOWS\system32\twext.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    15
    Вес репутации
    58
    Файл сохранён как 091018_155716_virus_4adb029c1864f.zip
    Размер файла 734446
    MD5 5af448deba0aa47bab3566b5a30019c4

    Карантин отправил, делаю новые логи

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Что-то в карантине нет ни намека о нужных файлах...
    Откройте карантин AVZ и поищите в списке файлы
    lkads.exe
    lktsrv.exe
    twext.exe

    Если таковые имеются отметьте, создайте архив и пришилите еще раз

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    15
    Вес репутации
    58
    Вот новые логи.
    В карантине только 2 записи
    1. 555 timer
    2. NewShortcut_1

  7. #6
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    15
    Вес репутации
    58
    может выполнить еще раз Ваш скрипт, хотя вроде все прошло нормально комп перезагрузился

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от shogun84 Посмотреть сообщение
    может выполнить еще раз Ваш скрипт, хотя вроде все прошло нормально комп перезагрузился
    Нет, не нужно

    В логах чисто. Что с вашей проблемой?
    Последний раз редактировалось Никита Соловьев; 18.10.2009 в 16:20. Причина: добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    15
    Вес репутации
    58
    когда выполнял скрипт было написано ошибка файла карантин попытка прямого чтения

    Добавлено через 2 минуты

    Ничего не ругается
    Спасибо
    Последний раз редактировалось shogun84; 18.10.2009 в 16:24. Причина: Добавлено

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) shogun84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Fcsesj.exe - лезит в автозагрузку...
      От SANER в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.12.2011, 12:05
    2. Ответов: 22
      Последнее сообщение: 06.06.2010, 21:24
    3. Intrusion.Generic.TCP.Flags.Bad.Combine.attack
      От SIWA в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 01.05.2010, 18:15
    4. У меня Packed.Generic.234 не поддается Симантеку
      От artses в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.07.2009, 15:13
    5. Network attack Intrusion.Win.DCOM.exploit
      От Stain в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 10.10.2006, 19:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00736 seconds with 19 queries