Показано с 1 по 15 из 15.

Вирус отключает службу брандмауэра и закрывает доступ по сети к этому компьютеру (заявка № 38783)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33

    Thumbs up Вирус отключает службу брандмауэра и закрывает доступ по сети к этому компьютеру

    Вирус отключает службу брандмауэра и закрывает доступ по сети к этому компьютеру. Nod 32 не видит, передается через флэшки, модифицирует эксплорер. Explorer.exe C:\WINDOWS\system32\drivers\SbCtri.exe Avz его удаляет, а как восстановить доступ по сети не знаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SbCtr.exe','');
     QuarantineFile('F:\autorun.inf','');
     DeleteService('Service Controler');
     SetServiceStart('Service Controler', 4);
     StopService('Service Controler');
     QuarantineFile('c:\windows\system32\drivers\sbctri.exe','');
     TerminateProcessByName('c:\windows\system32\drivers\sbctri.exe');
     DeleteFile('c:\windows\system32\drivers\sbctri.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\SbCtr.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('Service Controler');    
    BC_Activate;
    ExecuteRepair(16);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33

    Сделал скрипт, создались файлы в папке карантин

    Сделал скрипт, создались файлы в папке карантин
    Последний раз редактировалось Bratez; 02.02.2009 в 17:07. Причина: удалил карантин

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Удалите архив и прочитайте на будущее приложение 3 правил...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Карантин надо загружать по красной ссылке вверху темы, а сюда - новые логи.

    Добавлено через 2 минуты

    Кстати, ваш карантин пуст.
    Последний раз редактировалось Bratez; 02.02.2009 в 17:08. Причина: Добавлено
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33
    После того как отправил вам логи, почистил компьютер AVZ, вирус удален, а доступ к компьютеру восстановить не могу. Попытаюсь опять заразить компьютер и прислать карантин.

    Добавлено через 1 минуту

    Есть еще в папке карантин файлы с расширением DTA, правда созданы они часом ранее, может это карантин?
    Последний раз редактировалось ovmiev; 02.02.2009 в 17:14. Причина: Добавлено

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пришлите что есть...

  9. #8
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33
    правильно прислал?

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Да, логи повторите...

  11. #10
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33

    Новые логи

    Новые логи
    Вложения Вложения

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто, установите SP3+all updates...

  13. #12
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33
    В логах чисто, только доступ к зараженному компьютеру не восстановлен, SP3 не помогает, так же не помогает восстановление windows. Помогает только восстановление системы, но не на всех компьютерах его можно провести. Когда запускаю брандмауэр, там неактивен выбор включения или выключения брандмауэра.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    I am not young enough to know everything...

  15. #14
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    7
    Вес репутации
    33
    Брандмауэр заработал, а доступ к компьютеру по сети нет. При попытке зайти на него пишет: Нет доступа. возможно у вас нет прав на использование этого сетевого ресурса. Вход в систему не произведен: выбранный режим входа для данного пользователя на этом компьютере не предусмотрен.

    Добавлено через 2 часа 53 минуты

    Все разобрался, в локальной политике безопасности не был разрешен доступ Гостю по сети.
    Последний раз редактировалось ovmiev; 03.02.2009 в 12:28. Причина: Добавлено

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\sbctri.exe - Backdoor.Win32.SdBot.jtm (DrWEB: BackDoor.IRC.Sdbot.4639)
      2. f:\autorun.inf - Worm.Win32.AutoRun.dui
      3. f:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\sbctr.exe - Backdoor.Win32.SdBot.jtm (DrWEB: BackDoor.IRC.Sdbot.4639)


  • Уважаемый(ая) ovmiev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Неполный доступ к компьютеру в сети
      От realnitro в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 25.04.2011, 09:27
    2. Ответов: 3
      Последнее сообщение: 29.12.2010, 15:00
    3. Ответов: 0
      Последнее сообщение: 23.01.2009, 14:13
    4. Ответов: 34
      Последнее сообщение: 15.09.2007, 10:39
    5. Как отключить доступ к компьютеру извне
      От floare2006 в разделе Microsoft Windows
      Ответов: 4
      Последнее сообщение: 04.06.2007, 08:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01552 seconds with 17 queries