Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 74.

Обнаружен Heur.Backdoor.Generic и лезут подозрительные системные сообщения (заявка № 16362)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    В прошедшие выходные установил все обновления для WinXP Pro SP2, которые оставались не установленными и доступными на Windows Update. Однако ничего не изменилось. Касперский продолжает детектировать, что модуль SVCHOST.EXE\svchost.exe инфицирован вирусом Heur.Backdoor.Generic. При этом исправно сообщает, что лечение не возможно. Также продолжает запускаться Windows Installer (с последующим переходом к конфигурации Adobe Acrobat 8.0) при щелчке правой кнопкой мыши на любом файле или папке. AVZ вирусов не находит и в карантин ничего не попадает. Что еще можно сделать? Где копать? Неужели нет никакого решения против этого?

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    виндовый фаервол включен ?

  5. #24
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Да, виндовый фаервол включен.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделайте новыйлог hijackthis

  7. #26
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Выкладываю свеженький лог.
    Последний раз редактировалось gregar; 01.02.2008 в 10:24.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите ...
    Код:
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O20 - Winlogon Notify: vtusspo - C:\WINDOWS\
    выполните скрипт ....
    Код:
    begin
     BC_DeleteSvc('Adobe LM Service');
     BC_DeleteSvc('Aint2kc');     
     BC_DeleteSvc('Autodesk Licensing Service');         
     BC_Activate;
     RebootWindows(true);
    end.
    повторите последний лог ...

  9. #28
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Пофиксил. Скрипт выполнил. Свежий лог прилагаю. При перезагрузке системы сообщение об ошибке в svchost.exe опять появилось, а вот сообщение Касперского о заражении вирусом Heur.Backdoor.Generic модуля SVCHOST.EXE\svchost.exe пока не было (правда оно не при каждой загрузке системы бывает, а, например, в 7-ми случаях из 10-ти). Windows Installer пока продолжает появляться от правой кнопки мыши.
    Последний раз редактировалось gregar; 01.02.2008 в 10:24.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    у вас есть локальная сеть ?

  11. #30
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Да. Это домашняя локалка, состоящая из 3-х компьютеров. Как правило два из них используются очень редко (например, в данный момент оба выключены). Кстати, когда начались проблемы, поднятые в этой теме, то началось то все с того, что исчезло соединение с Интернетом. После долгих поисков нашел, что в модеме ADSL (в роутере) в параметрах соединения с провайдером были ИЗМЕНЕНЫ!!! имя пользователя и пароль! А в 2-х компьютерах из 3-х были "затерты" IP и адреса DNS серверов. Вернул все к прежним данным и Интернет мгновенно появился. Еще раньше появилась такая лабуда. Подключаешься к Интернету и как положено в трее появляется иконка с 2-я дисплеями. Через некоторое время появляется вторая аналогичная и написано, что установлен мост с Интернетом через мой комп (появилось это несколько месяцев назад) на скорости 614 кб/с. После глобальных чисток компа , предпринятых в результате поднятия этой темы и удаления более 60-ти вирусов, вторая иконка с дисплеями перестала появляться. Вот что вспомнил в связи с Вашим вопросом.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    остановим лишние службы долно полегчать ...
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('Alerter', 4);
    SetServiceStart('Messenger', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('WinMBR', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.

  13. #32
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Скрипт выполнил и перезагрузился. Визуальных изменений в поведении системы не заметил (может если только чуть быстрее грузиться стала), хотя уже относительно давно (три перезагрузки) Касперский молчит о заражении вирусом Heur.Backdoor.Generic модуля SVCHOST.EXE\svchost.exe. Проблема запуска Windows Installer и системное сообщение об ошибке в svchost.exe продолжают быть. А в чем должно выразиться "полегчание"?
    Последний раз редактировалось gregar; 22.01.2008 в 01:43.

  14. #33
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Может кто-нибудь знает как с Windows Installer бороться, чтобы он не запускался при щелчке правой кнопкой мыши на любом файле или папке? Может это вовсе и не вирусные проделки?

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Мышь стандартная или нет? Может стоит переустановить драйвер?

  16. #35
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Мышь обычная - две кнопки и колесико между ними. Драйвер переустановлю, но думаю, что не в нем дело, т.к. раньше Windows Installer не запускался с этой же мышью и драйвером при попытке открыть контекстное меню любой папки или файла. Кстати, изменилась иконка диска C: везде где только можно. Вместо обычного символа диска C: появился крест, как в некоторых программах на кнопке для удаления чего-либо. Смотрится удручающе эта иконка диска C:. Что-то или кто-то же поменял ее. Как вернуть нормальную иконку диску C: ?

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    поиск по реестру Windows Installer .... все ключи что найдутся покажите ...

  18. #37

  19. #38
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    поиск по реестру Windows Installer .... все ключи что найдутся покажите ...
    Выкладываю файл со всеми найденными ключами. Есть очень подозрительные места.
    Последний раз редактировалось gregar; 01.02.2008 в 10:24.

  20. #39
    Junior Member Репутация
    Регистрация
    10.01.2008
    Сообщений
    39
    Вес репутации
    65
    Цитата Сообщение от drongo Посмотреть сообщение

    Первый предложенный вариант делает не то, что требуется. Эта прога предназначена не для восстановления иконок как таковых, а для восстановления их взаимного расположения и абсолютных координат на Рабочем столе в случае если эти координаты были предварительно сохраненеы с помощью самой же этой программки, а потом произошло изменение положения иконок, например, в результате изменения разрешения монитора. Это сообщение Касперского появляется в процессе проверки им объектов автозапуска.

    Второрой вариант выполнил. Но каких-либо положительных или отрицательных последствий не заметил. Проще говоря, ничего визуально не изменилось - как был крест на диске С:, так он там и остался.

    Третий вариант попробую сегодня вечером после работы.

    Кстати, после двух дневного затишья сегодня при загрузке системы Касперский снова сообщил о зараженном модуле SVCHOST.EXE\svchost.exe вирусом Heur.Backdor.Generic и о невозможности лечения. Это сообщение Касперского появляется на этапе проверки объектов автозапуска.
    Последний раз редактировалось gregar; 25.01.2008 в 09:09.

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Сделайте повторно логи.

  • Уважаемый(ая) gregar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Heur.Backdoor.Generic 32 или 64
      От Testerekb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.07.2012, 12:02
    2. HEUR.backdoor.win32 generic virus
      От faraz в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 06.08.2010, 15:28
    3. Ответов: 9
      Последнее сообщение: 09.03.2009, 00:30
    4. Heur.Backdoor.Generic
      От paulie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:40
    5. Обнаружен вирус Heur.Backdoor.Generic
      От Dow в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 03:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00460 seconds with 18 queries