Страница 5 из 9 Первая 123456789 Последняя
Показано с 81 по 100 из 171.

Невозможно избавиться от BackDoor.Bulknet.55 (заявка № 11883)

  1. #81
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего зловредного не вижу... но стороки так и не профиксились ....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #82
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Может, с правами на эти ключи что-то не то?

  4. #83
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Может в реестре найти и запретить выполнение?

  5. #84
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Выполняться там уже нечему. А вот попробовать прибить эти ключи руками и посмотреть на результат - это имеет смысл.

  6. #85
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    O20 - Winlogon Notify: 1_32bean32_1reg - C:\WINDOWS\
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\
    Чтобы это убрать мне в реестре надо поискать 1_32bean32_1reg и rpcc?

  7. #86
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Откройте ветку:
    HKEY_LOCAL_MACHINE\Software\Microsoft\
    Windows NT\CurrentVersion\Winlogon
    на следующем уровне ищите 1_32bean32_1reg и rpcc и пробуйте удалить.
    I am not young enough to know everything...

  8. #87
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Хорошо. Вечером попробую

    Добавлено через 4 часа 6 минут

    Записи в реестре не удалились, но они запрещены.
    Дрвеб не находит нового. Правда Оутпост Фаервол нашел Спамбот и отправил в карантин.
    Тему думаю можно закрыть
    Последний раз редактировалось OlegXON; 31.08.2007 в 20:25. Причина: Добавлено

  9. #88
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от OlegXON Посмотреть сообщение
    о. Правда Оутпост Фаервол нашел Спамбот и отправил в карантин.
    что конкретно ? ... вышлите пожалуйста по правилам....

  10. #89
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Карантин
    Дата
    Время 18:15:19
    Объект Spambot
    ДействиеУдалитьВосстановить
    18:15:19 Malware Spambot
    Это запись журнала Фаервола. Где находиться карантин и как извлечь файл я не знаю. Оутпост не может удалить этот объект, только в карантин

  11. #90
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    где-то так... \Agnitum\Outpost Firewall\Plugins\AntiSpyware\quarantine

  12. #91
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Нашел карантин и закачал

  13. #92
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    на вирустотале никто ничего подозрительного не нашел .... подождем что скажет вирлаб ...

  14. #93
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от OlegXON Посмотреть сообщение
    Записи в реестре не удалились, но они запрещены.
    Доступ запрещён?

  15. #94
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Да для всех пользователей доступ запрещен

  16. #95
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в Regedit
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Winlogon
    - безопастность - разрешения для винлогон - полный доступ ...
    поставить значек ...

  17. #96
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в Regedit
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Winlogon
    - безопастность - разрешения для винлогон - полный доступ ...
    поставить значек ...
    Галочку полный доступ поставить на Разрешить или Запретить

  18. #97
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Галочку полный доступ поставить на Разрешить или Запретить
    Разрешить естественно
    I am not young enough to know everything...

  19. #98
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Опять поймал заразу. Будет время посмотрите пожалуйста.
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  20. #99
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи...

  21. #100
    Junior Member Репутация
    Регистрация
    22.08.2007
    Адрес
    Киев
    Сообщений
    86
    Вес репутации
    61
    Скрипт выполнил
    Последний раз редактировалось OlegXON; 02.12.2007 в 22:28.

  • Уважаемый(ая) OlegXON, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 5 из 9 Первая 123456789 Последняя

    Похожие темы

    1. BackDoor.Bulknet.507
      От DianaSt в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 31.10.2010, 11:27
    2. Backdoor.Bulknet
      От aspu в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:33
    3. Не могу избавиться от BackDoor.Bulknet
      От Egorka в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:49
    4. Лечить BackDoor.Bulknet.216
      От bizon в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2008, 17:59
    5. BackDoor.Bulknet.157
      От monul в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2008, 01:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00227 seconds with 17 queries