Помогите вашему интеллекту ещё немногоСкачать последнею версию AVZ , обновить её базы и только потом заниматься исполнением логов.
Помогите вашему интеллекту ещё немногоСкачать последнею версию AVZ , обновить её базы и только потом заниматься исполнением логов.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
... предварительно пофиксите в HijackThis:
Код:F2 - REG:system.ini: Shell=C:\WINDOWS\system32\drivers\winlogon.exe O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file) O4 - HKLM\..\Run: [systemsrvload] C:\WINDOWS\system32\drivers\winlogon.exe
I am not young enough to know everything...
Пофиксил и о чудо, всё заработало!!!
Меня погубят скринсеверы! Остались ещё такие же и от туда же, их снести или они чистые??? Когда можно включить востановление системы?
Вы уверены, что они остались?
Добавлено через 2 минутыКод:Файл успешно помещен в карантин (C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\HotGirls.exe) C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\HotGirls.exe >>>>> AdvWare.Win32.BHO.ee успешно удален Файл успешно помещен в карантин (C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\Rain.exe) C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\Rain.exe >>>>> AdvWare.Win32.BHO.ee успешно удален Файл успешно помещен в карантин (C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\waterfalls.exe) C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\waterfalls.exe >>>>> AdvWare.Win32.BHO.ee успешно удален Файл успешно помещен в карантин (C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\не пробовал\Bikini02.exe) C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\не пробовал\Bikini02.exe >>>>> AdvWare.Win32.BHO.ee успешно удален Файл успешно помещен в карантин (C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\не пробовал\snowfalling.exe) C:\Documents and Settings\OperZ\Рабочий стол\ScrenSaver\не пробовал\snowfalling.exe >>>>> AdvWare.Win32.BHO.ee успешно удален
В логах чисто, только еще вот это посмотрите:
Что нужно - скажите, остальное исправим.Код:>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику
Последний раз редактировалось Bratez; 23.09.2007 в 17:30. Причина: Добавлено
I am not young enough to know everything...
Те 5 что обнаружили - удалиллись. Остались в той же папке другие, но с того же сайта скачаные.(удалю от греха) А второе как мне это посмотреть? Когда можно включить востановление системы?
Просто скажите, что из приведенного списка вы реально используете.А второе как мне это посмотреть?
А мы сделаем скрипт для отключения остального.
Восстановление уже можно включать.
I am not young enough to know everything...
Оба-на! Это самый сложный вопрос для меня в этой теме или мой мозг уже лопнул! Я не знаю. Может что то посоветуете оптимальное? P.S.а колобка этого удалить или можно теперь использовать по назначению?
Если нет локальной сети, можно закрыть все, ну разве что автозапуск CD оставить, если к нему привыкли. При наличии локалки с доступом к файлам оставить доступ анонимного пользователя. Если используете быстрое переключение пользователей, надо оставить службу терминалов.Может что то посоветуете оптимальное?
Колобка отправьте на анализ по адресу [email protected] и ждите ответа.
Иначе рискуете снова попасть на все эти танцы с бубном![]()
I am not young enough to know everything...
Автозапуск СД оставить. Быстрое переключение пользователей не нужен. Инет у меня через локалку. "доступ анонимного пользователя" - это аноним у меня в файлах рыться будет?
Кхм... правильнее сказать - "сейчас роется"это аноним у меня в файлах рыться будет?
На самом деле это значит, что если вы откроете общий доступ к какой-то папке, то этот доступ получат все пользователи сети. Если отключить анонима, то вам придется поименно указать каждого, кому разрешен доступ.
Вот скрипт, CD и анонима оставил:
Код:begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
I am not young enough to know everything...
Bratez - Super Bratez!!!![]()
Час назад получил ответ: <<Здравствуйте. В присланном Вами файле не найдено ничего вредоносного. С уважением, Юрий Вирусный аналитик ЗАО "Лаборатория Касперского".>> Так вроде и антивирус в больном компе ничего не находил. Я им послал *ехе установочного файла. Может эта бяка вылезла когда я запустил *ехе и сейчас он чист!? Мне по фиг этот *ехе, я его удалю. Меня интересует могу ли я играть игру или готовить 200р и занимать очередь к терминалу оплаты???
Последний раз редактировалось ozzik; 27.09.2007 в 05:31.
Ну теперь вы знаете, как бороться с ним, можно попробовать, произойдет что-либо или нет
Добавлено через 48 секунд
Но перед этим лучше сделать образ диска, с помощью того же Акрониса.
Последний раз редактировалось anton_dr; 27.09.2007 в 07:08. Причина: Добавлено
Какая имено программа Акронис? А то у меня глазки разбежались от их количества. Может в закромах ссылочка завалялась?
Сова по жизни, когда сплю - не знаю
Уважаемый(ая) ozzik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.