Показано с 1 по 3 из 3.

Не уверен что долечил (заявка № 12615)

  1. #1
    Junior Member Репутация
    Регистрация
    15.05.2007
    Сообщений
    1
    Вес репутации
    62

    Exclamation Не уверен что долечил

    Приветствую! У меня несколько проблем, попробую их как-то описать.
    Изначально в сети, где стоит Server ISA-2004 на пользовательской машине закрылся доступ на все ресурсы HTTP и SMTP. После этого, прошло 2-3 дня, Microsoft Firewall Client Management начал выдавать ошибку при попытке найти сервер, а в свойствах подключения браузера с не установленной переодичность значение параметров для прокси сервера начали сбрасываться и устанавливался маркер для автонастройки этих параметров. Все это вызвало подозрение и машина была просканированная антивирусом nod32 в нормальном режиме и утилитой cureit в безопастном, в процессе сканирования был уничтожен вирус C:\syspgeg.exe - Trojan.packed.166. После этого проблема осталась и к ней приплюсовалась проблема с сокетом № 10061, это уже почтовая проблемка, было принято решение почистить сокеты утилитой WinsockxpFix. Ну и в итоге все выличилось и работает, но осталось подозрение что какая-то гадость продолжает жить и история может повториться, уважаемые знатоки прошу вас изучить логи.
    Вложения Вложения
    Последний раз редактировалось fealaer; 20.09.2007 в 16:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('\WINDOWS\system32\ntoskrnl.exe','')       
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....

    что из этого нужно ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> разрешена потенциально опасная служба TermService (Службы терминалов)
    >> разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Просто для порядка - можно пофиксить
    Код:
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    (остаток кряка XPSP1, в SP2 не работает).

    ntoskrnl.exe - наверняка патченный, ищите дистрибутив Windows.
    I am not young enough to know everything...

  • Уважаемый(ая) fealaer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не уверен что в эту ветку, но...
      От Andrey_spb в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.09.2010, 19:07
    2. А вот тут не уверен что чистоБ
      От EvilRabbit в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.08.2010, 18:44
    3. Не уверен, что все вычистил...
      От alexand11 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.08.2009, 11:44
    4. не уверен что это
      От RENBO в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 02:28
    5. Не уверен, все ли в порядке.
      От kig в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.12.2008, 14:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00920 seconds with 18 queries