Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

win32/Fujacks.ad (заявка № 20882)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    тогда стоит закрыть все из этого списка ( если вы действительно никому не даете доступ по локалке )

    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Машина внутри локальной сети www.tmpk.net

    А вот и ... епрст опять

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Проверку по п.2 Правил делали? Я думаю в Вашем случае она не помешает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1668
    Цитата Сообщение от Алек(андр Посмотреть сообщение
    Машина внутри локальной сети А вот и ... епрст опять
    Так и будет, пока не отключите доступ к вашим расшаренным в сеть папкам.
    данный файл забрасывается вам из сети.

  6. #25
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Цитата Сообщение от PavelA Посмотреть сообщение
    Проверку по п.2 Правил делали? Я думаю в Вашем случае она не помешает.
    Вы об этом?

    2. Перед проверкой желательно скачать утилиту от DrWeb - CureIT! и проверить систему (имеется ввиду полная проверка всех дисков, желательно записав перед этим саму утилиту на CD и уже из CD запустить утилиту)в безопасном режиме. ~5 mb После этого следует просто перегрузиться ( обычный режим).

    Да, делал.

    Добавлено через 4 минуты

    Цитата Сообщение от V_Bond Посмотреть сообщение
    тогда стоит закрыть все из этого списка ( если вы действительно никому не даете доступ по локалке )

    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Как все это отключить? В управление/службы я этого не вижу. Есть только это NetMeeting Remote Desktop Sharing. Если есть какие то инструкци на снятие и установку доступа к дискам, дайте ссылку.
    Последний раз редактировалось Алек(андр; 03.04.2008 в 16:08. Причина: Добавлено

  7. #26
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Хуже то что мне непонятно почему к дискам C и D есть общий доступ в свойствах этого нет
    Последний раз редактировалось Алек(андр; 03.04.2008 в 17:47.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    папка - свойства - отменить общий доступ к папке ....

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    У Вас есть административный доступ к дискам (с $) Это можно увидеть в "Управлении компьютером".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Цитата Сообщение от V_Bond Посмотреть сообщение
    папка - свойства - отменить общий доступ к папке ....
    Я скриншоты выложил свойств дисков C и D у меня этот пункт (отменить общий доступ к папке) почему то неактивен.

    Добавлено через 12 минут

    Цитата Сообщение от PavelA Посмотреть сообщение
    У Вас есть административный доступ к дискам (с $) Это можно увидеть в "Управлении компьютером".
    Зашел в УПРАВЛЕНИЕ вижу ОБЩИЕ РЕСУРСЫ, но как их администрировать не пойму.
    Последний раз редактировалось Алек(андр; 03.04.2008 в 16:40. Причина: Добавлено

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Самым простым способом это можно через AVZ сделать (внизу в логе есть ссылки на соотв. пункт для скрипта), или через редактор политик, или редактор реестра.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Чтобы отключить всё из списка, указанного в посте номер 21, Вы можете выполнить следующий скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Цитата Сообщение от PavelA Посмотреть сообщение
    Самым простым способом это можно через AVZ сделать (внизу в логе есть ссылки на соотв. пункт для скрипта), или через редактор политик, или редактор реестра.
    Нашел в логе

    Дополнительные операции:Оптимизация - отключить службу RemoteRegistry (Удаленный реестр)Оптимизация - отключить службу TermService (Службы терминалов)Оптимизация - отключить службу SSDPSRV (Служба обнаружения SSDP)Оптимизация - отключить службу Schedule (Планировщик заданий)Оптимизация - отключить службу mnmsrvc (NetMeeting Remote Desktop Sharing)Оптимизация - отключить службу RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)Оптимизация - безопасность - отключить автозапуск программ с CDОптимизация - безопасность - отключить административный доступ к локальным дискамОптимизация - безопасность - блокировать возможность подключения анонимных пользователейБезопасность - запретить отправку приглашений удаленному помошнику


    Это?

    Вопрос, скрипты выполнять по одному и надо ли как то "предохраняться"? Отключать ли антивирус и востановление системы?

    Добавлено через 3 минуты

    Цитата Сообщение от kps Посмотреть сообщение
    Чтобы отключить всё из списка, указанного в посте номер 21, Вы можете выполнить следующий скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сейчас рискнем. Но вопрос тот же с отключением востановления и антивирусом, надо ли их отключать?
    Последний раз редактировалось Алек(андр; 03.04.2008 в 17:08. Причина: Добавлено

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    антивирус и восстановление можно не отключать ...

  15. #34
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Прогнал скрипт остались общими

    IPC$
    Print$
    SharedDocs
    Принтеры

    Я провел еще раз сканирование при помощи AVZ. Сейчас в карантине на подозрении 3 объекта. Надо ли их Вам прислать?

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    лог авз прикрепите ....

  17. #36
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Протокол не цеппляется почему то. Avz_log.txt
    Поудалял картинки.
    Последний раз редактировалось Алек(андр; 03.04.2008 в 17:51.

  18. #37
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    еще раз

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Какие файлы у Вас на подозрении? Можете прислать в архиве с паролем virus (загружать здесь: http://virusinfo.info/upload_virus.php?tid=20882)
    Последний раз редактировалось kps; 03.04.2008 в 17:59. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #39
    Junior Member Репутация
    Регистрация
    02.04.2008
    Адрес
    Россия
    Сообщений
    30
    Вес репутации
    65
    Сделал.
    А что с этим делать?
    C:\WINDOWS\system32\DrvTrNTl.dll --> Подозрение на Keylogger или троянскую DLL
    Пусть живет?

    Добавлено через 7 минут

    Отправил

    Файл сохранён как 080403_091852_virus_47f4e74c60b8e.zip
    Размер файла 590871
    MD5 27c480b08c1e93f9769bb25a81fb140c
    Последний раз редактировалось Алек(андр; 03.04.2008 в 18:19. Причина: Добавлено

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    файл чистый это от Total Recorder установлен такой ?

  • Уважаемый(ая) Алек(андр, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Спасите от Win32/Fujacks.BK
      От tweek в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.05.2009, 13:43
    2. win32/Fujacks
      От SteedLover в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:08
    3. Win32/Fujacks.T.
      От CUBA OSTROV 100 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 02:14
    4. Win32/Fujacks.AL
      От makline в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.05.2008, 11:58
    5. Win32/Fujacks.T вирус
      От savchenko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2007, 20:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01328 seconds with 18 queries