Показано с 1 по 13 из 13.

Зараза с сайта alwayssam.com (заявка № 30098)

  1. #1
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57

    Зараза с сайта alwayssam.com

    Здравствуйте!
    На операционной системе Windows Server 2003 Standart установлен антивирус NOD32. При подключении к Интернету всплывают сообщения NOD32 о блокировании обращений к сайту alayssam.com следующих файлов aaaa.exe, x3.exe, rm.exe, lal2. Лечил с помощью утилиты AVZ с соответсвующим скриптом. Безрезультатно. Как избваиться от этих троянов?
    Последний раз редактировалось Rene-gad; 13.09.2008 в 12:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Прочитайте и выполните правила.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57
    Вот логи
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 13.09.2008 в 11:51. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нарушения правил при сборе информации для раздела Помогите.


    - Не обновлены базы АВЗ. Обновите базы Файл/Обновление баз.
    - Не выключено системное восстановление.
    - Не закрыты все программы
    - Не запущен Интернет Эксплорер.
    - Не выключен установленный антивирус.


    Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
    Спасибо за понимание.


    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\iexplore.exe','');
     DeleteFile('C:\WINDOWS\system32\iexplore.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57

    RE: зараза с сайта alwayssam.com

    Выполнил ваши укзания. Собрал информацию. Высылаю.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Зачем новая тема? Будем собирать Ваши темы по всему Рунету? И системное восстановление так и не отключили.

    Код:
    :http:www.my.mtw.ru/
    Вам известен?
    Больше ничего подозрительного.

  8. #7
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57

    Сорри

    Этот сайт мне знаком, но почему он оказался на этом компьютере не понятно. С него на этот сайт ни разу не заходили. Как отключить обновление системных файлов для Windows Server 2003 у вас в советах нет. Nod 32 фиксирует вирус NewHeur_PE, но не лечит его, пишет в журнал сообщения о трояне Win32/Agent и вышеназванном вирусе.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Тамерлан Посмотреть сообщение
    Этот сайт мне знаком, но почему он оказался на этом компьютере не понятно.
    Internet Connection Wizard - нужен? Если нет -Пофиксите
    Код:
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.my.mtw.ru/
    Как отключить обновление системных файлов для Windows Server 2003 у вас в советах нет.
    Оно не устанавливается на сервере автоматически. В конце концов - это же Ваша система и Вы должны знать, какая педаль газует, какая - наоборот.
    Nod 32 фиксирует вирус NewHeur_PE,
    Где (файл/путь)? Выполните пункт 2 правил.

  10. #9
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57

    Спасибо!!!

    Пофиксил рекомендуемую Вами строчку. NOD32 перестал ругаться. Система работает стабильно. Не зря оно вызвало подозрение. Ваше профессиональное мнение, как это попало на компьютер и как оно работало?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Тамерлан Посмотреть сообщение
    как это попало на компьютер и как оно работало?
    Попало, как любое подобное - вследстиве гуляния с отключенным внутренним механизмом защиты brain.exe и с неправильно настроенным проводником.
    Почитайте тут: http://security-advisory.virusinfo.info/

  12. #11
    Junior Member Репутация
    Регистрация
    13.09.2008
    Сообщений
    12
    Вес репутации
    57

    Что это?

    Как Вы классифицируете эту ссылку?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Тамерлан Посмотреть сообщение
    Как Вы классифицируете эту ссылку?
    ИМО - один из хостеров.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Тамерлан, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Зараза
      От Vortex1337 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.04.2009, 18:07
    2. Зараза
      От joniscoolkz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:16
    3. Зараза
      От kservice в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 22.02.2009, 01:40
    4. RE: зараза с сайта alwayssam.com
      От Тамерлан в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 13.09.2008, 12:39
    5. Зараза
      От billyg в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.09.2007, 21:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00619 seconds with 20 queries