Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Заблокирован доступ на все антивирусные сайты [Trojan.Win32.Genome.taql ] (заявка № 37141)

  1. #21
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Здравствуйте. Выполнение всех необходимых процедур заняло больше времени, чем я рассчитывал, но теперь, кажется, всё в порядке. Я сделал следующее:

    • Выполнил скрипт из сообщения #10.
    • Установил KIS-2009, успешно зарегистрировался и обновил базы.
    • Поставил компьютер на проверку «по максимуму» — найдено 415 уязвимостей и ни одного вируса.
    • Установил ServicePack 3.
    • Через Windows Update установил 32 из 46 предложенных критических обновлений — ровно столько успело закачаться до того, как на компьютер попали обновления KB892130 (WGA Validation Tool), а затем и KB905474 (WGA Notification), неосмотрительно включённые мной в список установки...
    • Снова поставил компьютер на максимальную проверку — найдено 414 уязвимостей и удалено 2 графических файла с вирусом Net-Worm.Win32.Kido.ci. Потом в безопасном режиме проверил компьютер утилитой CureIt. Из папки C:\Windows\Temp удалено 7 файлов с вирусом Trojan.PSW.Wsgame.4983. Возможно, вирусы были подхвачены в ходе борьбы с WGA.
    • Далее сделал всё по правилам. Логи прилагаются.

    Жалоб нет. Посмотрите, пожалуйста, всё ли чисто.
    Очень признателен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Выполните еще раз скрипт и повторите логи...

  4. #23
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Выполнил ещё раз скрипт из сообщения #10. После перезагрузки KIS выдал окошко «Обнаружено вредоносное ПО». Была только одна опция — «Обезвредить все», которую я и выбрал. Дальше ничего не произошло. Где посмотреть, что именно было обнаружено, я не знаю. Сейчас сделаю логи.

  5. #24
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Выполнил скрипт лечения/карантина и сбора информации, перезагрузил компьютер. Касперский снова сообщил о вредоносном ПО и предложил его нейтрализовать, я щелкнул по предложенной опции.

    Тут же появилось сообщение о попытке доступа Generic.Host.что-то-там (не успел запомнить) ко всё той же ifiijqv.dll. Потом сообщение о невозможности удаления файла и внесении записи в журнал.

    Выполнил второй скрипт и сканирование HiJackThis. Выкладываю логи.
    Вложения Вложения
    Последний раз редактировалось СашкО; 13.01.2009 в 21:43.

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Эта заплатка http://www.microsoft.com/technet/sec.../MS08-067.mspx стоит?

  7. #26
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Нет.
    Уже закачал. Установить?

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Да...

  9. #28
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Установил КВ958644 → Перезагрузка
    Касперский: Обнаружено вредоносное ПО → Нейтрализовать все
    В файле С:\Windows\System32\ifiijqv.dll найден вирус Net.Worm.Win32.Kido.ci → Удалить
    Лечение вредоносного ПО → Быстрая проверка → Перезагрузка.

    Пока тихо. Что делать дальше?

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Логи AVZ сделайте...

  11. #30
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Сделал.
    После перезагрузки тихо.
    Вложения Вложения

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    В логах тоже тишина...

  13. #32
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Возможно, это важно.
    До последней перезагрузки KIS постоянно блокировал атаки через порт 445 с компьютеров в нашей VPN, IP 10.9.хх.хх. Сообщения появлялись постоянно, это мешало работе и я отключил показ уведомлений о сетевых атаках. Сейчас вспомнил об этом и включил уведомления снова.
    Пока тихо.

    Стоп.
    Только что заблокирована атака. Вопрос: могут ли эти атаки быть проявлением активности вируса Kido или какого-либо другого? Или это в нашей сети у пользователей машины заражённые и с них идут атаки?

  14. #33
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    А вас так и будут долбить если машины в сети заражены...

  15. #34
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Запись про атаку в отчёте KIS выглядит так:

    Сетевой пакет TCP от 10.9.2.30 на локальный порт 445 Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit

    Что это? Беспокоит словосочетание «Обнаружено exploit». Еxploit — уязвимость? Я правильно понимаю, что KIS сообщает об уязвимости моего компьютера?

  16. #35
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Кис блокирует эту атаку, червь получает адреса машин в сети и начинает их атаковать...

  17. #36
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    То есть, пока KIS их блокирует можно не волноваться?

  18. #37
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Точно

    А лучше закрыть эти порты...

  19. #38
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Поискал по форуму — заплатка КВ958644 именно от таких атак?

    Добавлено через 3 минуты

    Цитата Сообщение от Гриша
    А лучше закрыть эти порты...
    Порт один и тот же, вчера и сегодня. Как можно закрыть порт — KIS тут, наверное, не поможет, нужен брандмауер?

    Или, может настроить добавление атакующего компьютера в список блокирования на, допустим, 9999 минут. Что посоветуете?
    Последний раз редактировалось СашкО; 13.01.2009 в 22:54. Причина: Добавлено

  20. #39
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Воспользуйтесь приложенной утилитой
    Последний раз редактировалось Гриша; 27.01.2009 в 22:21.

  21. #40
    Junior Member Репутация
    Регистрация
    11.01.2009
    Сообщений
    22
    Вес репутации
    62
    Спасибо, так намного лучше!


    Всем, кто откликнулся и помог мне — Bratez, V_Bond, Гриша, — спасибо вам огромное!
    Будьте здоровы и богаты! Удачи вам!

  • Уважаемый(ая) СашкО, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 29.03.2011, 04:53
    2. Ответов: 10
      Последнее сообщение: 16.11.2010, 09:52
    3. Ответов: 3
      Последнее сообщение: 08.11.2010, 12:43
    4. заблокирован доступ на сайты антивирусных программ (заявка №26931)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 09.08.2010, 00:00
    5. Ответов: 13
      Последнее сообщение: 17.06.2010, 01:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01343 seconds with 17 queries