Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Подозрения на вирусы (заявка № 12038)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    последний карантин чистый,повторите логи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    25.12.2006
    Сообщений
    26
    Вес репутации
    64
    Новые логи

    + каспер стал ругаться msq23.exe
    Вложения Вложения

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт....
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('c:\windows\system32\msq23.exe','');
     DeleteFile('C:\WINDOWS\System32\msq23.exe');
     ExecuteSysClean;
     BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    похоже BACKDOOR.SDBOT
    пришлите карантин согласно приложения 3 правил ....
    Последний раз редактировалось V_Bond; 03.09.2007 в 17:38.

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Дык что ж вы хотите:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Система - решето, не успеваем одно вылечить, как другое лезет.
    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\msq23.exe');
     BC_DeleteFile('C:\WINDOWS\System32\msq23.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Поищите файлы через AVZ, что найдется - пришлите по правилам:
    LOL.EXE
    mgsguard32.exe
    s3cure.exe
    I am not young enough to know everything...

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В дополнение: после выполнения скриптов, предложенных V_Bond и Bratez, пофиксите в Hijackthis, если останутся, строки:
    Код:
    O4 - HKLM\..\Run: [Winsock2 wqr1s] M32\LOL.EXE
    O4 - HKLM\..\Run: [Internet Security Service] msq23.exe
    O4 - HKLM\..\RunServices: [Internet Security Service] msq23.exe
    O4 - HKCU\..\Run: [Internet Security Service] msq23.exe
    И выполните еще один скрипт:
    Код:
    begin
     QuarantineFile('c:\windows\system32\winlogon.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, содержимое карантина загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=12038 , как написано в прил.3 правил

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    И вот это гляньте (из вашего лога):
    Код:
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
    >> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Если что-то из перечисленного нужно - скажите, остальное исправим.
    I am not young enough to know everything...

  8. #27
    Junior Member Репутация
    Регистрация
    25.12.2006
    Сообщений
    26
    Вес репутации
    64
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт....
    пришлите карантин согласно приложения 3 правил ....
    отправил

    Добавлено через 46 секунд

    Цитата Сообщение от Bratez Посмотреть сообщение
    Поищите файлы через AVZ, что найдется - пришлите по правилам:
    LOL.EXE
    mgsguard32.exe
    s3cure.exe
    AVZ ни че не нашла

    Добавлено через 1 минуту

    Цитата Сообщение от Numb Посмотреть сообщение
    И выполните еще один скрипт:
    Карантин отправил
    Файл сохранён как 070903_091433_virus1_46dc16c9c3e25.zip

    Добавлено через 29 минут

    Цитата Сообщение от Bratez Посмотреть сообщение
    И вот это гляньте (из вашего лога):
    Да вроде как ни че не нужно
    Кроме администратора
    Последний раз редактировалось drug; 03.09.2007 в 18:44. Причина: Добавлено

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    c:\windows\system32\msq23.exe
    Код:
    AntiVir	7.4.1.66	2007.09.03	HEUR/Malware
    AVG	7.5.0.485	2007.09.03	Packed.Pestil
    eSafe	7.0.15.0	2007.09.02	suspicious Trojan/Worm
    Ikarus	T3.1.1.12	2007.09.03	Backdoor.Win32.Cakl.b
    Panda	9.0.0.4	2007.09.03	Trj/LdPinch.AKN
    Rising	19.39.02.00	2007.09.03	Backdoor.Mybot.nhh
    VBA32	3.12.2.3	2007.09.03	suspected of Trojan-Spy.Banker.2
    Webwasher-Gateway	6.0.1	2007.09.03	Heuristic.Malware
    c:\windows\system32\winlogon.exe судя по вирустотал чистый .....
    выполните скрипт ...
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('Schedule', 4);
    SetServiceStart('Alerter', 4);
    SetServiceStart('Messenger', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    повторите логи...

  10. #29
    Junior Member Репутация
    Регистрация
    25.12.2006
    Сообщений
    26
    Вес репутации
    64
    Последние логи
    Вложения Вложения

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего вредоносного не обнаружено....

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Советую работать за компьютером под пользователем с ограниченными правами.
    По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
    Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\msq23.exe - Backdoor.Win32.IRCBot.ajm (DrWEB: Win32.HLLW.MyBot)
      2. c:\\windows\\system32\\slmss.exe - Backdoor.Win32.Akbot.e (DrWEB: BackDoor.IRC.Akbot)


  • Уважаемый(ая) drug, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. AVZ. Подозрения на вирусы
      От Рауф в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.03.2011, 23:59
    2. подозрения на вирусы
      От vasylyterkin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.02.2011, 13:17
    3. Подозрения на вирусы
      От PrOsMo в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 13.02.2010, 10:59
    4. подозрения на вирусы
      От mpbakunov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.12.2009, 21:50
    5. Подозрения на вирусы
      От Bloodmike в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2009, 13:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00005 seconds with 18 queries