Показано с 1 по 16 из 16.

ntde1ect.com (заявка № 16760)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39

    Thumbs up ntde1ect.com

    Добрый вечер!

    Видимо через флешку подхватил ntde1ect.com и autorun.inf. Были заражены оба домашних компа, находящиеся в сети.

    Симптомы были примерно такими:

    1. не открывались разделы из "мой компьютер"

    2. скрытые файлы не делались видимыми

    3. компьютеры начали конфликтовать друг с другом в сети.

    4. возникали периодические проблемы с explorer. например иногда не открывалось больше определенного кол-ва окон; при клике правой кнопкой мыши на любой файл, в появляющемся всплывающем меню частично отсутствовали стандартные команды; криво открывались ссылки в ie.

    Почитав форум, почистил всё что мог и вроде бы часть проблем решилась (прежде всего п.1 и п.3). Тем не менее, пункт 2 остался без изменений, что весьма удручает. А пункт 4 пока что не повторялся, но ощущение карявости explorer'а осталось. достаточно часто внезапно прекращает свою работу.

    Не могли бы вы оказать мне помощь и взглянуть на мои последние логи.
    Заранее благодарен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    974
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('C:\windows\ABLKSR\ABLKSR.exe','');
     QuarantineFile('C:\WINDOWS\system32\W5.scr','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\smserial.sys','');
     QuarantineFile('C:\WINDOWS\system32\xvid.ax','');
     QuarantineFile('C:\WINDOWS\system32\asusasv2.dll','');
     QuarantineFile('C:\WINDOWS\ASScrPro.exe','');
     QuarantineFile('C:\Program Files\Aspell\bin\aspell-15.dll','');
     QuarantineFile('c:\windows\asscrpro.exe','');
     QuarantineFile('c:\windows\system32\acovcnt.exe','');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(12);
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16760

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    скрипт выполнил, карантин выслал!

    видимо ошибся, выложив здесь в предыдущем посте логи со своего второго компа. пост был перемещен в новую тему ntde1ect.com-2.

    Кстати, этот файл - C:\WINDOWS\ASScrPro.exe - это скорее всего фирменный ASUS'кий скринсейвер.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    ConnectionServices можно просто деинсталлировать. Это Adware, рекламная приблуда.

    Ответа по карантину пока нет. Ждем-с.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    Чистые: ABLKSR.exe, acovcnt.exe, aspell-15.dll, ASScrPro.exe, asusasv2.dll, W5.scr, xvid.ax

    ConnectionServices.dll - not-a-virus:AdWare.Win32.BHO.kj
    Т.е. больше плохого у Вас не видно

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1365
    Какие-то проблемы остались?

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    Из видимых проблем осталось невозможность сделать видимыми скрытые файлы!

    Вот этот файл из карантина C:\WINDOWS\system32\DRIVERS\smserial.sys тоже чистый?

    И еще осталось несколько вопросов:

    1. Что теперь делать с чистыми файлами находящимися в карантине? их надо как-то восстановить?

    2. Какие службы можно отключить и как правильно это сделать? при условии что это домашний комп, есть домашняя сеть из двух компов, есть локальная сеть провайдера и инет.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    C:\WINDOWS\system32\DRIVERS\smserial.sys в карантин не попал, заархивируйте вручную с паролем virus и отправьте по правилам
    1. нет, их не удаляли
    2. >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику

  10. #9
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    ConnectionServices сделал uninstall.

    Файлик smserial.sys куда-то пропал, через AVZ не удалось его разыскать.

    На всякий случай выкладываю обновленные логи.

    Скрытые файлы так и не делаются видимыми! И если честно, так и не понял какие службы мне стоит отключить и как это можно сделать..
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Выполните скрипт:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Лишние сервисы отключатся, скрытые файлы должны появиться.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    Скрытые файлы стали видимыми, на этом компе вроде тоже всё ок!

    Новые логи на крайний случай...

    Спасибо!
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1557
    Выполните скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\acovcnt.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    Карантин выслал!

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    544
    acovcnt.exe
    Вредоносный код в файле не обнаружен.

    Есть еще жалобы?

  16. #15
    Junior Member Репутация
    Регистрация
    21.01.2008
    Сообщений
    15
    Вес репутации
    39
    Вроде всё в порядкею Спасибо вам за помощь!

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,313
    Вес репутации
    956

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 31
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\connectionservices\\connectionservices.dll - Trojan.Win32.ConnectionServices.m (DrWEB: Trojan.BitAcc)


  • Уважаемый(ая) igi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ntde1ect.com-2
      От igi в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 06.02.2008, 16:07
    2. n1deiect.com и ntde1ect.com - моя проблема
      От druid в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.12.2007, 14:06
    3. ntde1ect.com
      От а777 в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 10.12.2007, 16:54
    4. autoran.inf и ntde1ect.com
      От kires в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.11.2007, 12:56
    5. Вирус ntde1ect
      От alsoclean в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.10.2007, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01389 seconds with 17 queries