Показано с 1 по 13 из 13.

Помогите, BackDoor.Generic.1138. (заявка № 13512)

  1. #1
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    5
    Вес репутации
    38

    Thumbs up Помогите, BackDoor.Generic.1138.

    Поймалa BackDoor.Generic.1138,
    После проверки DrWeb поудалял какие-то файлы с расширением .exe.
    В результате после перезагрузки выводится сообщение о том, что невозможно найти файл KesenjanganSosial.exe
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    пофиксите...
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe "D:\WINDOWS\KesenjanganSosial.exe"
    выполните скрипт...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('D:\WINDOWS\KesenjanganSosial.exe','');
     QuarantineFile('D:\Documents and Settings\RiVa\Local Settings\Application Data\br5007on.exe','');
     DeleteFile('D:\Documents and Settings\RiVa\Local Settings\Application Data\br5007on.exe');
     DeleteFile('D:\WINDOWS\KesenjanganSosial.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    5
    Вес репутации
    38
    Все сделала.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    ничего зловредного в логах не вижу ...
    какие-то проблемы остались ?

    из этого что используете ?

    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

  6. #5
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    5
    Вес репутации
    38
    Дико извиняюсь за темноту, но что значит "из этого что используете?"
    Нельзя ли объяснить попроще?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    компьютер рабочий / домашний ?
    локальная сеть есть/нет ?

  8. #7
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    5
    Вес репутации
    38
    компьютер - домашний,
    локальной сети на данный момент нет.

    Добавлено через 2 минуты

    А игры (CS) могут тормозить из-за этого вируса?
    Последний раз редактировалось RiVa; 24.10.2007 в 22:19. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт...
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.

  10. #9
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    5
    Вес репутации
    38
    Выполнила, что теперь?
    Восстановление системы можно включать?
    А в реестре что-нибудь надо делать?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    восстановление включить можно ...
    в реестре делать ничего не нужно ...

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    В AVZ меню Файл Восстановление системы - в строчке
    13. Очистка файла Hosts.
    поставьте галочку. Нажмите кнопку Выполнить ...

    А игры тормозить не должен, потому как уже нет никакого вируса, точнее BackDoor-а.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    66
    Советую работать за компьютером под пользователем с ограниченными правами.
    По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
    Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) RiVa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. BackDoor.Generic.1138
      От Emin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 01:51
    2. BackDoor.Generic.1138
      От Batyrzhan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.12.2007, 16:16
    3. Помогите. BackDoor.Generic.1138
      От Ury в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.03.2007, 15:54
    4. BackDoor.Generic.1138
      От Koluchka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.01.2007, 17:22
    5. BackDoor.Generic.1138 !!!!!
      От sergio75 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2007, 13:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00023 seconds with 17 queries