Страница 3 из 3 Первая 123
Показано с 41 по 53 из 53.

Win32.Backdoor.Agent + Win32.TrojanSpy.Peed (заявка № 22998)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\App Paths - экспортируйте ....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Установка нужных прав на папку с файлом msconfig.exe нужного эффекта не дала.
    Вот экспорт
    Вложения Вложения
    • Тип файла: txt 2.txt (42.5 Кб, 4 просмотров)

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сохраните как 1.reg и запустите ...
    Код:
    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MSCONFIG.EXE]
    @="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig.exe"

  5. #44
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Проблему с правами это не решило

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    вы никаким твикером систему не "ускоряли" ?

  7. #46
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Прошу прощения за долгое отсутствие - был в отпуске.

    Не ускорял ничем.
    Проблему с правами никак не могу решить - уже всю голову поломал. Сколько лет на винде, думал, что все тут знаю, а оно вон как обернулось

  8. #47
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Господа, неужели моя проблема не имеет решения?

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от MAzZY Посмотреть сообщение
    Господа, неужели моя проблема не имеет решения?
    Соррим но:Вы начали тему 18.05.2008. Потом Вы исчезли на 4 недели и появились 10.06.2008, потом - снова 4 недели перерыв и ку-ку среди ночи 08.07.2008 21:18. Нужно ли Вам действительно решение проблемы?

  10. #49
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Извините, но я был в отпуске. Да и напрягать никого я не хочу сильно - понимаю, что у всех лето и отпуска, да и может "Чапай думает".
    А то, что я пишу вечером говорит только о том, что у меня на работе нет инета.
    Проблема действительно не горит, но она есть и она появилась после заражения и не лечится ничем. Естественно, это меня беспокоит.
    Если местные гуру мне помогут, то я буду очень благодарен.

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    сохраните содержимое Ваших папок Документы, зайдите в безопасном режиме под учеткой Администратора (по умолчанию пароля там нет), попробуйте для начала проверить права Вашей учетки и сменить их на противоположные. Потом перегрузитесь и опять-таки в безопасном режиме из-под Администратора смените права Ваше учетки на админаистративные. Если это не поможет - создайте новую учетку с правами Администратора и удалите старую. Сохраненные документы можете перекачать в новую учетку.

  12. #51
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Под учеткой Администратора права не меняются. Пришлось создать другого админа и менять под ним. Изменить с ограниченной записи на админскую с безопасном режиме нельзя (там не показываются ограниченные пользователи) - пришлось загружаться в обычном режиме и менять там. Это не решило проблемы.
    Старую учетку я не удалял, т.к. под новой админской все равно не решается проблема.

  13. #52
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    30
    Вес репутации
    64
    Ситуация, как я понял, зашла в тупик.
    Подскажите тогда, как мне узнать, нет ли еще каких-то проявлений этой проблемы вроде слежения за паролями и действиями, рассылки спама, удаленного доступа и прочего вреда.

  14. #53
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\svchost.exe - Trojan.Win32.Inject.atw (DrWEB: BackDoor.Siggen.22)
      2. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.buv (DrWEB: Trojan.Proxy.3211)


  • Уважаемый(ая) MAzZY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 06.10.2010, 23:31
    2. Backdoor.Win32.Agent.fvy и Trojan-Downloader.Win32.Agent.lvm
      От alexm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 29.09.2010, 00:01
    3. Ответов: 3
      Последнее сообщение: 11.02.2010, 21:00
    4. Backdoor.Win32.Agent.ajcb, Net-Worm.Win32.Kido.jq и чтото еще
      От C0NSUL в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 24.08.2009, 10:43
    5. Win32.Backdoor.Agent + Win32.TrojanSpy.Peed
      От MYMaks в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 06:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00145 seconds with 17 queries