Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Проблема с вирусами Backdoor атака Firewall (заявка № 14011)

  1. #21
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    вот эти файлы

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    пофиксите...
    Код:
    O4 - HKLM\..\Run: [SysCVMS.exe] C:\WINDOWS\system32\SysCVMS.exe
    выполните скрипт...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
    QuarantineFile('C:\WINDOWS\system32\lich.exe','');
    QuarantineFile('C:\WINDOWS\system32\SysCVMS.exe','');
    DeleteFile('C:\WINDOWS\system32\SysCVMS.exe');
    DeleteFile('C:\WINDOWS\system32\lich.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил...
    повторите логи...

    Добавлено через 56 минут

    попал в карантин ...
    C:\WINDOWS\system32\lich.exe Trojan-PSW.Win32.LdPinch.edj
    меняйте пароли....
    Последний раз редактировалось V_Bond; 19.11.2007 в 11:53. Причина: Добавлено

  4. #23
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    Сделал новые логи
    Где менять пароли?

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    Пуск > Выполнить; вписать sc delete lich нажать ОК
    повторите лог HijackThis
    пароли нужно менять все.... к сайтам кошелькам ... аське ... почте ... вобщем все...

  6. #25
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    сделал выполнить ...
    Сделал новый лог HijackThis

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    больше не вижу ничего зловредного в логах ...

  8. #27
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    Понял теперь наверное мне надо восстанавливать систему а то не мышь не работает ... спасибо!

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    возможно у вас проблемы с драйверами мыши ... попробуйте удалить и поставить заново ...

  10. #29
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    Добрый день!
    Прошу Вас посмотреть выложеннные логи т.к. заваливает иногда Firewall а касперский не определяет вирусы
    файл virus не вложил потому что там пусто

  11. #30
    Visiting Helper Репутация
    Регистрация
    16.10.2007
    Адрес
    Saint-Petersburg
    Сообщений
    79
    Вес репутации
    65
    1. Выполнить скрипт в AVZ:
      Код:
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
       QuarantineFile('C:\WINDOWS\System32\Drivers\a96dqy2n.SYS','');
      BC_ImportAll;
      BC_Activate;
      RebootWindows(true);
      end.
      Компьютер перезагрузится.
    2. Карантин прислать согласно приложению 3 правил.
    3. Повторить логи.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Ничего подозрительного в логах не видно.
    Заплатки на Windows регулярно ставите?

    Рекомендую:
    1. Установить все критические обновления Windows, вышедшие после SP2.
    2. Обновить антивирус до 7-й версии, а еще лучше перейти на KIS 7.0.
    3. Отключить все что вам не нужно из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    I am not young enough to know everything...

  13. #32
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    Заплатки не ставил вообще :-)
    пожалуйста если можете что означают службы:1,2,3
    и где отключать службы "Безопасность"
    не подскажите где брать крит обновления после SP2
    выполнил скрипт и файл по приложению 3

    Добавлено через 18 минут

    если есть ссылка где можно скачать 100% проверенные обновления пожалуйста дайте! что потом не пришлось пользоваться такимипрограма ка True Image Ghost и прочими :-)
    Последний раз редактировалось Artem84; 23.01.2008 в 13:41. Причина: Добавлено

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Вот здесь отличный пакет всех необходимых заплаток
    (только для русской XP SP2):
    http://poleznosti.ru/soft/file_catal...20060821091454

    Добавлено через 1 минуту

    По сервисам информация где-то была в соответствующих разделах форума. Отключить - скрипт напишем, только скажите что нужно, что нет.
    Последний раз редактировалось Bratez; 23.01.2008 в 13:47. Причина: Добавлено
    I am not young enough to know everything...

  15. #34
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    у меня комп в сети есть папки для общего доступа
    есть консоль администратора для Winroute Firewall чтоб смотреть кто заваливает сервер
    стоит у меня принтер для общего доступа
    и все, какие конкретно службы нужны какие нет не знаю :-(

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Вот вам скрипт для отключения ненужного:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    I am not young enough to know everything...

  17. #36
    Junior Member Репутация
    Регистрация
    09.11.2007
    Сообщений
    48
    Вес репутации
    65

    Проблема с вирусами Backdoor атака Firewall

    Добрый день!
    Подскажите что делать с вирусом PE_Patch.Morphine заражен файл
    с:\windows\system32\mdmi386.exe\PE_Patch.Morphine\ ...
    не вызовет ли осложнения удаления файла mdmi386.exe?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Неплохо бы новые логи сделать, времени много прошло.
    I am not young enough to know everything...

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 7
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\system volume information\\_restore{66b251f8-c5ce-45a0-9f65-a9cd128cc04a}\\rp1\\a0000012.dll - Trojan-Spy.Win32.Iespy.eh (DrWEB: Trojan.Iespy)
      2. c:\\windows\\system32\\lich.exe - Trojan-PSW.Win32.LdPinch.edj (DrWEB: a modification of Trojan.Packed.189)
      3. c:\\windows\\system32\\magent.exe - Email-Worm.Win32.Bagle.mj (DrWEB: Trojan.Spambot.248
      4. c:\\windows\\system32\\mswapi.dll - Trojan-Spy.Win32.Iespy.em (DrWEB: Trojan.PWS.GoldSpy)
      5. c:\\windows\\system32\\mswapi.dll - Trojan-Spy.Win32.Iespy.eh (DrWEB: Trojan.Iespy)
      6. f:\\autorun.inf - Worm.Win32.AutoRun.dyj


  • Уважаемый(ая) Artem84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 05.09.2010, 21:00
    2. Проблема с вирусами 2 Backdoor атака Firewall
      От Artem84 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.09.2009, 13:50
    3. Проблема с вирусами 2 Backdoor атака Firewall
      От Artem84 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 03:04
    4. атака backdoor
      От 2cute4u в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 02:42
    5. Проблема с вирусами Backdoor атака Firewall
      От Artem84 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.09.2008, 18:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01128 seconds with 16 queries