Обнаружен троян. Можно ли удалить? (заявка № 12542) - Страница 2
Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 54.

Обнаружен троян. Можно ли удалить? (заявка № 12542)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    сделайте еще раз полный комплект логов ... для контроля ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Вот логи.
    Через felix.exe выход в ин-нет (через местную сеть)
    Как на счет "потенциально опасные службы"?
    Порт 6667 UPD-Backdoor.Kilo?
    C:\Documents and Settings\Roman\Application Data\rambler.ru\toolbar\mail.mp3?
    Вложения Вложения
    [FONT=Lucida Console]Kotofei[/FONT]

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    Цитата Сообщение от Kotofei Kotofee Посмотреть сообщение
    В
    Порт 6667 UPD-Backdoor.Kilo?
    вы пользовались сканером безопасности ?
    поставте фаервол для начала ...
    в логах не вижу ничего зловредного...
    осталось пофиксить ...
    Код:
    O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    и решить что из этого необходимо ...
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry)
    >> разрешена потенциально опасная служба TermService (Terminal Services)
    >> разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
    >> разрешена потенциально опасная служба Schedule (Task Scheduler)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику


  5. #24
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Можно узнать, почему NOD при скан. для многих файлов пишет: ошибка открытия( файл заблокирован)?
    [FONT=Lucida Console]Kotofei[/FONT]

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    значит этот файл в данный момент используется и нод не может получить к нему доступ ...

  7. #26
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    осталось пофиксить ...
    Код:
    O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    Караул! Помогите! КОСЯК!!! Случайно удалила этот файл
    Что делать??????



    Можно узнать имя или расширение этого файла-я его попробую вернуть через RecoverMyFiles
    Последний раз редактировалось Kotofei Kotofee; 23.09.2007 в 04:54. Причина: Добавлено
    [FONT=Lucida Console]Kotofei[/FONT]

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    какай файл ?

  9. #28
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) - профиксила, но кое-кто случайно удалил Прямо из hijack мимо корзины
    [FONT=Lucida Console]Kotofei[/FONT]

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1392
    В хайджеке есть backups

  11. #30
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Цитата Сообщение от Alex_Goodwin Посмотреть сообщение
    В хайджеке есть backups
    Cпасибо, но в backups-пусто. Влезли ко мне в хайджек ,оттуда папку с фиксой удалили и корзину потом естественно очистили
    [FONT=Lucida Console]Kotofei[/FONT]

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    во первых ...hijack файлы не удаляет... а работает с записями в реестре ...
    нажмите кнопочку 3 (сверху) ... View the list of backups ....

  13. #32
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Цитата Сообщение от Bratez Посмотреть сообщение
    А когда вначале логи делали, отмечали #3 и #2 - не было пусто?
    В AVZ на самом деле было пусто. Пришлось еще два раза скачивать, только на второй появилась инфа

    Добавлено через 5 минут

    Нажимала-Пусто! Даже на всякий случай еще раз скач. Не хайджек удалил, а пользователь тут один...Подскажите пожалуйста, можно ли исправить ситуацию?
    Последний раз редактировалось Kotofei Kotofee; 23.09.2007 в 21:10. Причина: Добавлено
    [FONT=Lucida Console]Kotofei[/FONT]

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530

  15. #34
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Искала с помощью: RecoverMyFiles; AcronisRecoveryExpertDeluxe; FileRecover; HandyRecovery - ноль.
    Что это за файл вообще был, неизвестно? Хоть что-нибудь...
    " O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) "
    [FONT=Lucida Console]Kotofei[/FONT]

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    вы об этом ?
    O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    это просто мусор из реестра ...

  17. #36
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Спасибо за быстрый ответ. Его же нужно было профиксить... Я сделала, но увы-удалили. Можете помочь со службами? Некоторые из них не получается отключить. Вхожу в сист. под админом, другие учетные записи-удалены.
    [FONT=Lucida Console]Kotofei[/FONT]

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    какие вам нужны ... остальные отключим ...

  19. #38
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    >> RemoteRegistry (Remote Registry) - "Не удалось остановить службу на локальный комп. Ошибка 1053: Служба не ответила на запрос своевременно" ?
    >> TermService (Terminal Services) - работает/вручную...откл-никак
    >> SSDPSRV (SSDP Discovery Service) - не совсем понятно,открытие чего она разрешает
    >> Schedule (Task Scheduler) - ее наверное не стоит откл. или приостанавливать?
    >> автозапуск программ с CDROM - отключила
    >> административный доступ к локальным дискам (C$, D$ ...) - оставить
    >> к ПК разрешен доступ анонимного пользователя - где доступ можно отключить?
    >> Разрешена отправка приглашений удаленному помошнику - тоже не знаю где
    В брандмауере удаленного помощника откл. (его включил спец. из местного ин-нета, при установке)
    [FONT=Lucida Console]Kotofei[/FONT]

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1530
    что вам оставить ? остальное отключим скриптом...

  21. #40
    Junior Member Репутация
    Регистрация
    17.09.2007
    Адрес
    Москва
    Сообщений
    71
    Вес репутации
    67
    Оставить:Task Sheduler ; админ. дост. к лок. дискам. На счет SSDPSRV (SSDP Discovery Service) - посоветуете?
    [FONT=Lucida Console]Kotofei[/FONT]

  • Уважаемый(ая) Kotofei Kotofee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Что можно удалить из реестра???
      От Педро в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.01.2012, 17:09
    2. Ответов: 2
      Последнее сообщение: 20.01.2012, 13:21
    3. Ответов: 3
      Последнее сообщение: 10.03.2010, 20:32
    4. можно просто удалить?
      От Ёлка в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.08.2007, 09:55
    5. Ответов: 1
      Последнее сообщение: 16.12.2006, 15:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01332 seconds with 17 queries