Какие? тут много логов написали...
(26%...)
Какие? тут много логов написали...
(26%...)
как в первом сообщении ....
ой, пардон, перепутал логи со скриптами, сделаем
(...35%...)
И дополнительный в безопасном, думаю, не помешает:
http://virusinfo.info/showthread.php?t=10387
I am not young enough to know everything...
Всё, проверка закончилась...этот дятел прибил инсталлер FRAPS
Логи есть. Кстати, он переместил некоторые файлы, интересно куда? И что за потенциально опасный файл остался?
Последний раз редактировалось Titanus; 15.07.2008 в 18:01.
и еще один...
Последний раз редактировалось Titanus; 15.07.2008 в 18:01.
Отключите восстановление системы - теперь это должно получиться.
И пофиксите в HijackThis:
Больше ничего подозрительного нет.Код:O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
Добавлено через 52 секунды
Однако дополнительный лог сделайте, может еще что-то подчистить надо...
Последний раз редактировалось Bratez; 05.11.2007 в 18:13. Причина: Добавлено
I am not young enough to know everything...
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Что вам не нужно?
пофиксил...
после перегруза системы лог сделал...
Последний раз редактировалось Titanus; 15.07.2008 в 18:01.
имелся в виду этот http://virusinfo.info/showthread.php?t=10387
Выполните скрипт:
[skip]Код:begin ClearHostsFile; end.
Последний раз редактировалось Bratez; 05.11.2007 в 18:42. Причина: почти синхронно отвечаем ;)
I am not young enough to know everything...
не нужна Служба Терминалов. Насчет SSDPSRV не уверен, она влияет на ADSL-инет?
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
по-подробнее про это можно? что они делают и какая угроза в них есть?
У меня ADSL, не повлияло.
Код:begin SetServiceStart('TermService', 4); RebootWindows(true); end.
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Знающий пароль администратора имеет полный доступ из локалки к вашим дискам, если запущены службы NetBios и Сервер.
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Ваши расшаренные ресурсы видят все юзеры локалки. Но если закрыть, то пользователей (легитимных) придется прописать поименно...
Добавлено через 45 секунд
SSDP тоже отключи, не нужна она никому.
Последний раз редактировалось Bratez; 05.11.2007 в 18:48. Причина: Добавлено
I am not young enough to know everything...
спасиб, отключю...
вот и лог...
Последний раз редактировалось Titanus; 15.07.2008 в 18:01.
В помощь отключения служб:
Код:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); RebootWindows(true); end.
.... выполните скрипт из поста 31 ...
Последний раз редактировалось V_Bond; 05.11.2007 в 19:00.
Выполните скрипт:
Добавлено через 1 минутуКод:begin ExecuteRepair(13); BC_DeleteSvc('Microsoft Internet Service'); BC_Activate; RebootWindows(true); end.
И еще Планировщик как-то криво у вас прописан...
Минутку, я придумаю как его поправить.
Последний раз редактировалось Bratez; 05.11.2007 в 18:57. Причина: Добавлено
I am not young enough to know everything...
мдя, ребята...я в жизни систему стока раз за день не ребутал...строчку RebootWindows(true) не забуду никогда
И еще, стоит ли мне все свои пароли менять, или оставить?
Скопируйте код в рамке в текстовый файл с расширением .reg и запустите его двойным щелчком. На вопрос о внесении в реестр ответить Да.Код:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule] "Start"=dword:00000004 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
I am not young enough to know everything...
Уважаемый(ая) Titanus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.