Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Нужна помощь в преодолении последствий борьбы с троянами (заявка № 17450)

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Нет...
    Microsoft Most Valuable Professional in Consumer Security

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    Ну вот и опять здравствуйте! Готов выслушать (вычитать) любые рекомендации по моей проблеме.

    Добавлено через 47 минут

    Ау, Хэлперы! Помогите! Help me!
    Последний раз редактировалось dveved; 03.02.2008 в 13:32. Причина: Добавлено

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    Совет akoK выполнили? Каков результат?

  5. #24
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    Да, выполнял. Но не зная, конкретно, что и где, править реестр можно бесконечно. Это все равно как смотреть "как течет вода, как горит огонь и как работают другие". Мне бы что - нибудь поконкретнее, чтоб пальцем ткнуть, а не ...

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shel l - скопируйте эту ветку в текстовый файл ... и присоедените к сообщению ...

  7. #26
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    Вот что получилось, правда не знаю, все ли правильно делал?
    Вложения Вложения
    • Тип файла: txt shell.txt (2.2 Кб, 4 просмотров)

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shel l\open] переименуйте вместо open например 123 ...
    перегрузитесь ...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    У меня в Directory\shell есть только find. А open и explore живут в Folder\shell

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от pig Посмотреть сообщение
    У меня в Directory\shell есть только find. А open и explore живут в Folder\shell
    так и есть ... open там жить не должен ...

  11. #30
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    V Bond! Да Вы просто волшебник! Все заработало как надо. Если можно, выдайте какой - нибудь скриптик для полного ажура. Заранее благодарен Вам и всем Хэлперам, Вы молодцы!

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    скриптик можно дать для закрытия ненужного из этого списка потенциальных уязвимостей ...
    что не используется ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  13. #32
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    V Bond! Компьютер домашний, думаю, для него ничего из вышеуказанного не нужно, ну может быть только автозапуск. Но я хотел бы знать, что надо делать с реестром? Или оставить все как есть?

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    81
    Автозапуск оставил

    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    end.
    Добавлено через 2 минуты

    Да рекомендую выполнить еще и этот скрипт:

    Код:
    procedure DisableAutorun;
    begin
     // Блокировка автозапуска (0x1 + 0x4 + 0x8 + 0x10 + 0x40 + 0x80 - отключили все типа, кроме CD)
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     // Блокировка автозапуска (0x4) - заблокировали автозапуск на C:
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveAutoRun', 4);
    end;
     
    begin
     DisableAutorun;
    end.
    Скрипт для отключения всего автозапуска с разных носителей кроме запуска с СД:
    Последний раз редактировалось akoK; 03.02.2008 в 20:44. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от dveved Посмотреть сообщение
    Но я хотел бы знать, что надо делать с реестром? Или оставить все как есть?
    переименованню ветку можно удалить ... можно и оставить , вдруг вам захочется вернуть все как было ...

  16. #35
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    Ценю Ваше чувство юмора! Скрипты выполнил. А ветку explore тоже удалить?

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    только ту что вы переименовали ...

  18. #37
    Junior Member Репутация
    Регистрация
    26.01.2008
    Сообщений
    17
    Вес репутации
    65
    Вас понял. Еще раз огромное Вам и всем Хэлперам спасибо за Ваш так нужный всем труд!

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dveved, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 05.07.2012, 20:22
    2. Ответов: 9
      Последнее сообщение: 19.02.2010, 15:16
    3. Срочно нужна помощь
      От GELM в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 11.06.2009, 11:57
    4. Помощь с троянами!
      От volveras в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.03.2009, 12:43
    5. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00371 seconds with 19 queries