Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 74.

Замучали трояны Pandex и др. (заявка № 18565)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Делайте лог п.10 правил. Я через часик подойду.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Вот лог. Спасибо, что возитесь со мной!
    Последний раз редактировалось grom.acc; 01.03.2008 в 04:54.
    Настя.

  4. #23
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Не дождалась.....Все равно,спасибо.
    Настя.

  5. #24
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В карантине svchost.exe - Trojan.Win32.Inject.xy

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    grom.acc, извините, пришлось уехать надолго по работе

    Выполните такой скрипт:
    Код:
    begin
     DelWinlogonNotifyByKeyName( 'WLCtrl32');
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_Tgk14\0000', 'CSConfigFlags', '1');
     BC_QrFile('C:\WINDOWS\System32\drivers\Tgk14.sys');
     BC_DeleteSvc('Tgk14');
     BC_DeleteFile('C:\WINDOWS\System32\drivers\Tgk14.sys');
     BC_Activate;
     RebootWindows(true);
    end.
    Сделайте еще раз лог syscheck и HijackThis.
    I am not young enough to know everything...

  7. #26
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Спасибо, Bratez! Благодаря вам, вирусы похоже сгинули! Не пойму, почему мой компьютер стал так уязвим для всякой заразы? AVZ определяет программу-переводчик(причем лицензионную), как возможный троян, почему так? Новые логи:
    Последний раз редактировалось grom.acc; 01.03.2008 в 04:59.
    Настя.

  8. #27
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    А что делать с архивом карантина AVZ? Просто в карзину удалить?
    Настя.

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Бяку убили, все чисто.
    Архив карантина: в AVZ Файл - Просмотр карантина - Очистить карантин - и все почистится.

    На Lingvo ругался эвристик - переживать не о чем.

  10. #29
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Осталась одна проблема: соединение с интернетом не отключается (при нажатии на значек подключения, в правом нижнем углу - отключить). Выдается такое сообщение: "Не возможно отключить подключение в данный момент. Возможно, данное подключение использует один из протоколов, которые не поддерживают "Plug and Play", либо оно было инициировано другим пользователем или системной учетной записью".
    Настя.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Попробуйте отключить еще раз.
    Если не получится, то AVZ - Сервис - Открытые порты TCP\UDP
    Лог прикрепите

  12. #31
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Я зашла в AVZ - открытые порты, но как сделать с этого лог?
    Последний раз редактировалось grom.acc; 27.02.2008 в 01:32.
    Настя.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нажать значок в виде дискетки.
    I am not young enough to know everything...

  14. #33
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Это я уже делала, но при отправке сюда, надпись "некорректный файл".

    Добавлено через 2 часа 0 минут

    Порты TCP/UDP

    Порт Статус Remote Host Remote Port Приложение Примечания Порты TCP 135 LISTENING 0.0.0.0 10269 [1216] c:\windows\system32\svchost.exe Microsoft NET 139 LISTENING 0.0.0.0 36986 [4] System Microsoft NET 445 LISTENING 0.0.0.0 2109 [4] System Microsoft NET 1033 LISTENING 0.0.0.0 2048 [1884] c:\program files\common files\symantec shared\ccapp.exe 2666 ESTABLISHED 127.0.0.1 12080 [1708] c:\program files\internet explorer\iexplore.exe 2667 CLOSE_WAIT 216.246.90.119 80 [2464] c:\program files\alwil software\avast4\ashwebsv.exe 2668 ESTABLISHED 127.0.0.1 12080 [1708] c:\program files\internet explorer\iexplore.exe 2669 CLOSE_WAIT 216.246.90.119 80 [2464] c:\program files\alwil software\avast4\ashwebsv.exe 12025 LISTENING 0.0.0.0 57478 [2376] c:\program files\alwil software\avast4\ashmaisv.exe 12080 LISTENING 0.0.0.0 2240 [2464] c:\program files\alwil software\avast4\ashwebsv.exe 12080 TIME_WAIT 127.0.0.1 2660 [0] 12080 TIME_WAIT 127.0.0.1 2662 [0] 12080 TIME_WAIT 127.0.0.1 2664 [0] 12080 ESTABLISHED 127.0.0.1 2666 [2464] c:\program files\alwil software\avast4\ashwebsv.exe 12080 ESTABLISHED 127.0.0.1 2668 [2464] c:\program files\alwil software\avast4\ashwebsv.exe 12110 LISTENING 0.0.0.0 2176 [2376] c:\program files\alwil software\avast4\ashmaisv.exe 12119 LISTENING 0.0.0.0 63499 [2376] c:\program files\alwil software\avast4\ashmaisv.exe 12143 LISTENING 0.0.0.0 2272 [2376] c:\program files\alwil software\avast4\ashmaisv.exe Порты UDP 123 LISTENING -- -- [1368] c:\windows\system32\svchost.exe 123 LISTENING -- -- [1368] c:\windows\system32\svchost.exe 137 LISTENING -- -- [4] System Microsoft NET 138 LISTENING -- -- [4] System Microsoft NET 445 LISTENING -- -- [4] System 500 LISTENING -- -- [1000] c:\windows\system32\lsass.exe 1030 LISTENING -- -- [1444] c:\windows\system32\svchost.exe 1079 LISTENING -- -- [1444] c:\windows\system32\svchost.exe 1483 LISTENING -- -- [1444] c:\windows\system32\svchost.exe 1484 LISTENING -- -- [1444] c:\windows\system32\svchost.exe 1900 LISTENING -- -- [1496] c:\windows\system32\svchost.exe 1900 LISTENING -- -- [1496] c:\windows\system32\svchost.exe 2611 LISTENING -- -- [1708] c:\program files\internet explorer\iexplore.exe 4500 LISTENING -- -- [1000] c:\windows\system32\lsass.exe
    Последний раз редактировалось grom.acc; 27.02.2008 в 05:28. Причина: Добавлено
    Настя.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Надо было его заархивировать в zip.
    I am not young enough to know everything...

  16. #35
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Вот архив.
    Последний раз редактировалось grom.acc; 01.03.2008 в 04:59.
    Настя.

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    symantec и avast - надо оставить что-то одно

  18. #37
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    Bratez, а вы что думаете?
    Настя.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Удалите один из антивирусов.
    2. Посмотрите, нужно ли вам что-то из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    >> Безопасность: Разрешена отправка приглашений удаленному помошнику
    Лишнее отключим.
    Дальше будем посмотреть
    I am not young enough to know everything...

  20. #39
    Junior Member Репутация
    Регистрация
    24.02.2008
    Сообщений
    69
    Вес репутации
    59
    На счет служб, у меня нет мнения, я в этом совсем не разбираюсь, даже не знаю за что они отвечают. Если эти службы не нужны, рядовому пользователю, то полагаюсь на ваш выбор. По поводу безопасности, оставим все пункты, кроме последнего( я не очень понимаю о чем речь). Вы, тоже думаете, что интернет не отключить из-за 2 антивирусов? Тогда оставлю Simantec.
    Настя.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вот скрипт для отключения ненужных сервисов:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.
    Цитата Сообщение от grom.acc Посмотреть сообщение
    Вы, тоже думаете, что интернет не отключить из-за 2 антивирусов? Тогда оставлю Simantec.
    Может и не из-за этого. Но два активных антивируса - в любом случае лишние тормоза и глюки. Выбор одобряю, главное обновляйте базы почаще.
    I am not young enough to know everything...

  • Уважаемый(ая) grom.acc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Замучали трояны.
      От AIK1972 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 09.08.2010, 10:51
    2. замучали трояны
      От amper1982 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.04.2009, 19:06
    3. Замучали трояны
      От an-mag в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.11.2008, 12:16
    4. Трояны замучали!
      От Sulako в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.05.2008, 11:45
    5. Замучили трояны
      От Natasha1998 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.05.2008, 11:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00373 seconds with 17 queries