Показано с 1 по 15 из 15.

После удаления вирусов проблемы остались... (заявка № 16065)

  1. #1
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60

    Thumbs up После удаления вирусов проблемы остались...

    Обнаружил на рабочем компе несколько вирусов (система начала глючить, пропала возможность отображать скрытые файлы).
    Вирусы вот эти:
    Packed.Win32.PolyCrypt.d
    Worm.Win32.AutoRun.asb
    Trojan-PSW.Win32.OnLineGames.lfi
    Все это успешно удалилось с помощью KAV6 (во всяком случае теперь антивир ничего не находит). После удаления было невозможно зайти на локальные диски, тока через CMD или через explorer получалось. Потом (после перезагрузки) проблема исчезла, но вот скрытые файлы и папки по-прежнему не отобразить...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718

  4. #3
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Чет не могу найти эту кнопку со скрепкой, чтоб логи прикрепить... (((
    Может я слепой??

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Посмотрите здесь внизу "управление вложениями".

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Включите расширенный режим...
    Microsoft Most Valuable Professional in Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Вот логи...
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    отключить антивирус и инет, выполнить скрипт в авз :
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\Afc.sys','');
    BC_ImportAll;
    BC_Activate;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(12);
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16065

  9. #8
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Сделаю... Тока не сразу, где-то завтра к обеду, на рабочем компе нет инета, придется сначала домой карантин принести... Заранее спасибо за помощь!!!

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    скажите проблема исчезла или нет.
    также можно попробовать визардом авз ,(файл- визард ) выбрать все , нажать на поиск...

  11. #10
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Хорошо, сначала попробую скрипт, если не поможет-визардом!!! ))

  12. #11
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Выполнил скрипт - все нормализовалось, проблем с отображением скрытых файлов нет.
    Сделал новые логи, посмотрите, плиз, все ли там в порядке...
    AVZ выдает проблемы с безопасностью или че-то в этом духе, может ненужные службы следует удалить (или отключить)???
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ...
    что из этого не используется ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  14. #13
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Я в этом не очень разбираюсь... Вроде ни одна из этих служб не нужна...
    Подскажите, зачем нужен административный доступ!?
    А автозапуск программ с CDROM думаю надо оставить...

    P.S. Машина рабочая, в основном используется для хранения разных файлов, печати документов и выполнения парочки программ (работа с базами данных). Есть модем, он используется для передачи файлов по протоколу Kermit (если это важно), но для выхода в инет он не используется. К локальной сети комп не подключен (но планируется)...

    Ну и, конечно, используется для разного рода игрушек (пока начальник не видит ))
    Последний раз редактировалось martynmartan; 08.01.2008 в 13:36.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    если локальная сеть планируется ...
    выполните скрипт ..
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.

  16. #15
    Junior Member Репутация
    Регистрация
    04.01.2008
    Адрес
    Санкт-Петербург
    Сообщений
    76
    Вес репутации
    60
    Скрипт выполнил, спасибо!!!

  • Уважаемый(ая) martynmartan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 27.01.2012, 21:20
    2. Ответов: 3
      Последнее сообщение: 15.11.2010, 14:53
    3. Проблемы после удаления вирусов
      От ghebog в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.08.2010, 17:06
    4. Ответов: 13
      Последнее сообщение: 14.05.2009, 22:52
    5. проблемы после удаления вирусов
      От павел10 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2007, 00:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01552 seconds with 20 queries