Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 41.

Порт 12346 TCP - Вирус NetBus (заявка № 16289)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40

    Thumbs up Порт 12346 TCP - Вирус NetBus

    Писать о подозрениях много, пожалуйста просмотрите логи. У меня ноут с Vista Home Basic(лицезия). Антивирь- NOD32 v.2.7. В интернете через роутер и локальную сеть.
    Последний раз редактировалось ks07; 27.01.2008 в 16:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    Выполните
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Windows\system32\drivers\pxark.sys','');
     QuarantineFile('C:\Windows\System32\Drivers\spof.sys','');
     QuarantineFile('C:\Windows\System32\PRTmate.dll','');
     BC_ImportQuarantineList;
     BC_QrFile('C:\Windows\system32\drivers\pxark.sys');
     BC_QrFile('C:\Windows\System32\Drivers\spof.sys');     
     BC_Activate;
     RebootWindows(true);
    end.
    Затем пришлите этот карантин и карантин, полученный в ходе исследования

    Пофиксьте
    Код:
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - (no file)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

  4. #3
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    А восстановление системы, антивирь и брендмауэр Windows отключить ?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    Да

  6. #5
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    профиксил в HiJackThis. После нажатия на профиксить появилось это окно

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Карантин загрузили ?

  8. #7
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    Карантин загрузил с паролем , а также исследование системы выслал

    Добавлено через 3 минуты

    Исследование запускал из меню "Файл". Или нужно было по нормальному запустить исследование, всмысле через ПУСК.
    Последний раз редактировалось ks07; 11.01.2008 в 21:51. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    ошибка hijackthis связана с особенностями виста необходимо его запускать ... как запустить от имени ... администратора ...
    так же стоит поступать ис авз иначе скрипт не возымеет действия ...

    Добавлено через 1 минуту

    Цитата Сообщение от ks07 Посмотреть сообщение
    а также исследование системы выслал
    зачем ?
    Последний раз редактировалось V_Bond; 11.01.2008 в 21:52. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    Хорошо, сделаю по новому, с правами администратора.

    Добавлено через 6 минут

    зачем ?
    пост №2 "Затем пришлите этот карантин и карантин, полученный в ходе исследования". я понял, что нужно выслать 2 файла.
    Последний раз редактировалось ks07; 11.01.2008 в 21:59. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    имелся в виду карантин ... все равно все будет в одном файле -архиве...

  12. #11
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    карантин загрузил, профиксил.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    C:\Windows\system32\drivers\pxark.sys чистый
    C:\Windows\System32\PRTmate.dll чистый
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.ee New Malware.aj
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis True Image Home v10.0 and Acronis Snap Deploy v2.0 (english).exe PUA.Packed.UPack-2
    D:\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.exe PUA.Packed.UPack-2
    D:\Архив программ\Acronis\Registr\Keygens\Acronis True Image Home v10.0 and Acronis Snap Deploy v2.0 (english).exe PUA.Packed.UPack-2
    spof.sys - попробуйте поискать припомощи авз и пришлите по правилам ...

  14. #13
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    хорошо

    Добавлено через 1 час 3 минуты

    Цитата Сообщение от V_Bond Посмотреть сообщение
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.ee New Malware.aj
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis True Image Home v10.0 and Acronis Snap Deploy v2.0 (english).exe PUA.Packed.UPack-2
    архив карантина загрузил (с файлами на диске D). На диске C не нашел, как написано в правилах.
    раньше эти файлы я вырезал и переносил на диск D, но почему они дублируются на диске С - не могу понять
    Последний раз редактировалось ks07; 11.01.2008 в 23:55. Причина: Добавлено

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    нужного файла spof.sys в присланном карантине нет ...

  16. #15
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    Цитата Сообщение от V_Bond Посмотреть сообщение
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.ee New Malware.aj
    Прошу обратить внимание, что у этого файла на дисках С и D разные расширения почему-то

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    Код:
    C:\Windows\system32\drivers\pxark.sys чистый
    C:\Windows\System32\PRTmate.dll чистый
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.ee New Malware.aj
    C:\Users\Сергей\Desktop\Архив программ\Acronis\Registr\Keygens\Acronis True Image Home v10.0 and Acronis Snap Deploy v2.0 (english).exe PUA.Packed.UPack-2
    D:\Архив программ\Acronis\Registr\Keygens\Acronis Keygen TrueImage10 ACME en.exe PUA.Packed.UPack-2
    D:\Архив программ\Acronis\Registr\Keygens\Acronis True Image Home v10.0 and Acronis Snap Deploy v2.0 (english).exe PUA.Packed.UPack-2
    эта было дано просто для информации .... кто есть кто так сказать ... что делать с Keygens вам решать ....

  18. #17
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    Цитата Сообщение от V_Bond Посмотреть сообщение
    нужного файла spof.sys в присланном карантине нет ...
    только, что искал при помощи АВЗ - его нет

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1503
    сделайте новый комплект логов ....

  20. #19
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    сделал новый комплект логов
    Последний раз редактировалось ks07; 27.01.2008 в 16:54.

  21. #20
    Junior Member Репутация
    Регистрация
    15.12.2007
    Сообщений
    32
    Вес репутации
    40
    Пожалуйста подскажите,меня интересуют также следующие пункты из лога по скрипту №2:
    6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
    >>> Обратите внимание: Порт 12346 TCP - Вирус NetBus () ????
    8. Поиск потенциальных уязвимостей
    >> Службы: разрешена потенциально опасная служба TermService (@%SystemRoot%\System32\termsrv.dll,-268 ) ???
    >> Службы: разрешена потенциально опасная служба SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100) ???
    >> Службы: разрешена потенциально опасная служба Schedule (@%SystemRoot%\system32\schedsvc.dll,-100) ???
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! (Я ИСПОЛЬЗУЮ ПК КАК ДОМАШНИЙ!)
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) ???
    >> Безопасность: Разрешены терминальные подключения к данному ПК ???
    9. Мастер поиска и устранения проблем
    >> Нарушение ассоциации REG файлов ???
    Последний раз редактировалось ks07; 12.01.2008 в 02:52.

  • Уважаемый(ая) ks07, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Вирус создает много сессий на порт RDP
      От mmaaxx в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.11.2011, 14:16
    2. Шлёт на 25 порт
      От Alexgood в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.09.2008, 19:23
    3. Шлёт на 25 порт
      От Alexgood в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.06.2008, 19:17
    4. Шлёт на 25 порт
      От Alexgood в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.03.2008, 18:32
    5. порт
      От rdog в разделе Межсетевые экраны (firewall)
      Ответов: 3
      Последнее сообщение: 18.11.2007, 19:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00720 seconds with 16 queries