Показано с 1 по 8 из 8.

Насобирал чего-то, нужна помощь (заявка № 14724)

  1. #1
    Junior Member Репутация
    Регистрация
    19.11.2007
    Адрес
    Ижевск
    Сообщений
    16
    Вес репутации
    60

    Thumbs up Насобирал чего-то, нужна помощь

    Нашёл у себя Trojan.Spy.Banker, но не уверен что полностью его выгнал. К тому же есть какая-то сетевая активность которую не могу понять, помогите пожалуйста.
    Вложения Вложения
    [FONT="Fixedsys"][I]Не ошибается тот, кто ничего не делает[/I][/FONT]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    В логах чисто. Что из этого не нужно?
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    Кстати, если был Trojan-Spy, то надо бы сменить все пароли...

  4. #3
    Junior Member Репутация
    Регистрация
    19.11.2007
    Адрес
    Ижевск
    Сообщений
    16
    Вес репутации
    60
    Комп домашний, второй пользователь - жена с правами юзера, поэтому нужна TermService (Службы терминалов)
    Не совсем разобрался для чего нужна служба SSDPSRV точнее что за устройства UPnP
    NetMeeting Remote Desktop Sharing - не нужна
    RDSessMgr - не нужна
    разрешен автозапуск программ с CDROM - ненадо
    разрешен административный доступ к локальным дискам (C$, D$ ...) - не надо ??
    к ПК разрешен доступ анонимного пользователя - не нужнен
    Trojan Remover классифицировал именно Trojan.Spy.Banker

    Добавлено через 2 минуты

    а хотя автозапуск с сидюка нужен только для жены, если можно так разграничить
    Последний раз редактировалось fi9hter; 29.11.2007 в 22:33. Причина: Добавлено
    [FONT="Fixedsys"][I]Не ошибается тот, кто ничего не делает[/I][/FONT]

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('SSDPSRV', 4);
    RebootWindows(true);
    end.
    Административный доступ - для локальных сетей.

  6. #5
    Junior Member Репутация
    Регистрация
    19.11.2007
    Адрес
    Ижевск
    Сообщений
    16
    Вес репутации
    60
    Локалка есть и нужна))

    Добавлено через 16 минут

    Скрипт выполнил без ошибок, ответьте пожалуйста на вопрос можно ли разграничить между пользователями автозапуск CD? Одному разрешить, другому запретить?

    Добавлено через 1 минуту

    Да, и какие пароли сменить, локальные или на серверы и.т.д. тоже??
    Последний раз редактировалось fi9hter; 29.11.2007 в 22:58. Причина: Добавлено
    [FONT="Fixedsys"][I]Не ошибается тот, кто ничего не делает[/I][/FONT]

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Пароли - все, которые хранились на инфицированном компьютере...
    Насчет ограничения - вроде нельзя, лично я не знаю как

  8. #7
    Junior Member Репутация
    Регистрация
    19.11.2007
    Адрес
    Ижевск
    Сообщений
    16
    Вес репутации
    60
    спасибо за оперативную помощь и дельные советы, тему прошу считать закрытой.
    [FONT="Fixedsys"][I]Не ошибается тот, кто ничего не делает[/I][/FONT]

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от fi9hter Посмотреть сообщение
    можно ли разграничить между пользователями автозапуск CD? Одному разрешить, другому запретить?
    Думаю, что через реестр:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer
    Параметр NoDriveTypeAutoRun
    Только надо учесть, что влияет и аналогичное значение из HKLM. Я так понимаю, что используется побитное ИЛИ.

  • Уважаемый(ая) fi9hter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нужна помощь.
      От serg808 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.12.2010, 03:25
    2. Нужна помощь
      От Buffalo в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.11.2010, 19:44
    3. Нужна помощь
      От lisak77 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.11.2010, 20:33
    4. Нужна помощь
      От Kukusik_2010 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 24.10.2010, 01:38
    5. Нужна ПОМОЩЬ!!!
      От ratik777 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.05.2009, 17:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00737 seconds with 20 queries