Показано с 1 по 15 из 15.

Вирусы в системе..как удалить всё..есть под (заявка № 14432)

  1. #1
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60

    Thumbs up Вирусы в системе..как удалить всё..есть под

    Здравствуйте. У меня на Windows XP установленн антивирус Касперского версии 6.0 (он же как фаервол) базы постоянно обновляю. Стали возникать проблемы при работе с компом (тормоза, касперский сигнализировал о попытках приложения записаться в автозагрузку, долго загружается компьютер ) Зашел на Ваш сайт и сделал проверку антивирусом Касперского как это требуется на вашем сайте. Касперский обнаружил вирусы (не много, log не посылаю так как у Вас запрещено) Проверил флешечным Drweb.. Нашел еще несколько файлов (пару патчей, радмин и в system volume information одну запись) Сделал все логи AVZ и hijackthis, посылаю Вам. Меня волнует, что есть записи в логе azv о перехвате (красным цветом) и изменении SPI(что-то там ..) Не знаю что это такое.. Прошу Вас помочь мне определить степень важности этих записей, а также определить удалил ли я все вирусы до конца. И дать общие рекомендации по вопросам антивирусной безопасности.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    офиксите...
    Код:
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    c:\netxms\bin\nxhttpd.exe - это знаете что ?
    касперского стоит обновить до 7 версии ...

  4. #3
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    как профиксить прочитал на форуме сейчас сделаю.. Что такое c:\netxms\bin\nxhttpd.exe - это знаете что ? -- не знаю.. а что это? полез в инет читать .. А вот с касперским до седьмой версии .. не знаю позволит ли ключик.. и что это вообще мне даст.. Можно еще услышать общие рекомендации: как убедится что в системе нет вирусов и руткитов?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    c:\netxms\bin\nxhttpd.exe -пришлите согласно приложения 3 правил .....

  6. #5
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    у меня при просмотре карантина нет возможности выбрать требуемую папку можете подсказать подробнее? не догоняю.. простите

    Добавлено через 15 минут

    те AVZ не занёс в карантин эту папку после моей проверки.. при просмотре мне выдает пустое окно... может его можно как-то в ручную поместить в карантин?
    Последний раз редактировалось sergey113; 23.11.2007 в 03:03. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от V_Bond Посмотреть сообщение
    c:\netxms\bin\nxhttpd.exe - это знаете что ?
    Очень похоже на какой-то web-сервер. Причём портированный с UNIX.

    sergey113 - читайте по ссылке у меня в подписи.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Найти с помощью AVZ нужный файл,добавить его в карантин и прислать.
    Сервис -поиск файлов на диске

  9. #8
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    Послал файл скопировал ссылку на тему http://virusinfo.info/showthread.php...174#post153174

    а он мне пишет
    Ошибка загрузки.
    Не указана ссылка на тему. Должен быть линк вида http://virusinfo.info/showthread.php?t=XXXX на существующую тему на форуме

    Добавлено через 2 минуты

    у меня стоит второй системой ASP Linux 11 я тут на курсы по администрированию LINUX ходил .. но эту бяку сам не ставил ...
    Последний раз редактировалось sergey113; 23.11.2007 в 03:18. Причина: Добавлено

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    ВСЕ закачал вот данные по закачке:

    Результат загрузки
    Файл сохранён как 071122_182512_virus_47461de8ab96c.zip
    Размер файла 25174
    MD5 192b12d6e6de20d63e35cf56184259d2
    Файл закачан, спасибо!

    Добавлено через 21 минуту

    Что ..все .. можно идти спать ? сегодня больше ничего не будет ?
    Последний раз редактировалось sergey113; 23.11.2007 в 03:47. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    присланный файл чистый,в логах ничего вредоносного нет,антивирусы справились с своими обязанностями
    что из этого вам нужно?остальное поправим
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  13. #12
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    сделал запароленый архив с папкой c:\netxms .. попытался удалить ..он не дался.. перезагрузился в безопасный режим и от туда эту папку удалил...
    Жил с этой папкой судя по времени ее создания с 5 сентября..
    и теперь не знаю как избавится от мании. мне кажется что это еще не все вирусы ..
    Доверия нет

    Добавлено через 10 минут

    все равно avz пишет при проверке диска С: про какие-то перехваты.. а по службам я сразу какие-то прикрыл, сейчас просканирую повторно посмотрю на что еще ругается
    шары закрыть это надо bat - ник написать и автозагрузку поставить (хотел это еще в прошлом году сделать )
    Меня эти прехваты интересуют, что это .. что с этим делать? как это анализировать ?
    Последний раз редактировалось sergey113; 23.11.2007 в 04:18. Причина: Добавлено

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Давайте по порядку.
    Удалить сразу не вышло,т.к был работала служба этого приложения.
    Перехваты эти от антивируса касперского,поэтому для беспокойства нет причин.
    вот скрипт для отключения не нужных служб,а именно
    >>
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SetAVZGuardStatus(True);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Советую работать за компьютером под пользователем с ограниченными правами.
    По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
    Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  15. #14
    Junior Member Репутация
    Регистрация
    20.11.2007
    Сообщений
    46
    Вес репутации
    60
    спасибо за помощь..
    Сейчас все применю (пользуюсь уже firefox, остальное сделаю в ближайшее время)

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) sergey113, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 29.07.2011, 05:57
    2. В системе точно есть вирусы...
      От risla в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 09.06.2010, 08:04
    3. В системе есть вирус
      От Kredo135 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.06.2010, 16:18
    4. Есть подозрения на вирус в системе
      От Roman74 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.10.2009, 19:44
    5. Есть вирусы-помогите удалить
      От ПавелБ в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.04.2008, 13:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01275 seconds with 17 queries