Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Отключается брандмауэр (заявка № 40393)

  1. #21
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    ручное лечение и ради любопытства нажал сбор информации в системе
    Ничего страшного, это алтернативный вариант получения лога AVZ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Нет я ошибся реагирут он на все exe файлы , а на какие не реагирует наверно просто недоделанные получились
    Только проблемы это не решает, кроме фаилов в корне диска с и файлов в корзине больше ничего не нашел.
    Я ничего в этом не понимаю но мне кажется подозрительным файл mshta.exe в папке system32 , когда завершаешь его через диспетчер задач, он через какое то время появляется снова,а иногда не один процесс стаким именем а 2,3,4 или 5.
    В общем что делать дальше?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Обновите базы AVZ.
    Сделайте новые логи и приложите к этой теме.
    Установите Adobe Acrobat 9 или удалите старый.

  5. #24
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Вот логи .
    Acrobat пока удалил, позже найду девятый.
    Вложения Вложения

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    Ничего плохого...

  7. #26
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Ну не мог же он так просто исчезнуть , или все дело было в Acrobat ?
    Ладно подождем посмотрим.
    В любом случае спасибо за помощь.

    Добавлено через 33 минуты

    Блин а я уже было начал радоваться, на диске с вновь появилась порция файлов.
    Забыл сказать не важно это или нет но файлы появлявляются в основном в определенные минуты: это 15, 30,45 и 00, но бывают исключения. Также они не всегда появляются каждые 15 минут иногда вирус может не давать о себе знать и час , два , три.Короче все время по разному.
    Например могут сначала появиться два раза в час, потом не появляться часа 1,5 потом снова.
    Последний раз редактировалось kamikadzer; 26.02.2009 в 15:11. Причина: Добавлено

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    В AVZ меню Сервис - Менеджер Планировщика заданий - Нажмите кнопочку с дискеткой, сохраните файл. Запакуйте его в zip и приложите сюда.

  9. #28
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    вот
    Вложения Вложения

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Похоже, это проделки нового червя семейства Net-Worm.Win32.Kido.
    Ставьте надежные пароли на учетные записи пользователей Windows с правами администратора.

    Затем запустите AVZ и выполните скрипт через меню Файл:
    Код:
    begin
     DeleteFileMask('C:\WINDOWS\Tasks', '*.job', false);
    end.

  11. #30
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Ну у меня всего две учетные записи администратор и гость, на администратора поставил буквенно цифровой пароль, Выполнил скрипт что дальше?

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Сделайте завтра новый лог по пункту 2 Диагностики для контроля.

  13. #32
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    А мне теперь работать через учетную запись гостя или заходить в администратора через пароль?

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    616
    Почитайте http://virusinfo.info/showthread.php?t=30339.
    Там про учётки тоже все написано.

  15. #34
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Вроде вчера было без странностей, и файлы пока больше не появляются.
    Вот лог
    Вложения Вложения

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Чисто.

  17. #36
    Junior Member Репутация
    Регистрация
    23.02.2009
    Сообщений
    20
    Вес репутации
    60
    Спасибо!!!

  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. \l6xkzd6s2.exe - Backdoor.Win32.Agent.aedc (DrWEB: Program.3Proxy.origin)
      2. \oyb2.exe - Backdoor.Win32.Agent.aedc (DrWEB: Program.3Proxy.origin)


  • Уважаемый(ая) kamikadzer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Отключается брандмауэр
      От Neri в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.03.2011, 22:34
    2. Брандмауэр Windows отключается
      От realnitro в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 19.01.2010, 14:50
    3. Ответов: 9
      Последнее сообщение: 18.01.2010, 21:00
    4. Отключается брандмауэр Windows
      От Склеротик в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.04.2009, 15:06
    5. Отключается брандмауэр
      От alexandr-surgut в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.03.2009, 23:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01045 seconds with 19 queries