Показано с 1 по 10 из 10.

какой-то Trojan.Mycentria.8 (заявка № 51102)

  1. #1
    Junior Member Репутация
    Регистрация
    31.07.2009
    Сообщений
    10
    Вес репутации
    54

    Thumbs down какой-то Trojan.Mycentria.8

    Здравствуйте! Dr.Web удалил какой-то Trojan.Mycentria.8, касперский его почему-то не видел. В протоколах AVZ сплошные маскировки, плюс беспокоят предупреждения о доступе анонимного пользователя (?) и разрешен доступ к дискам.
    В общем посмотрите, пожалуйста, своим профессиональным глазом:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SotBerry Посмотреть сообщение
    беспокоят предупреждения о доступе анонимного пользователя (?) и разрешен доступ к дискам.
    - Выполните скрипт
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - В логах ничего подозрительного.

  4. #3
    Junior Member Репутация
    Регистрация
    31.07.2009
    Сообщений
    10
    Вес репутации
    54
    запускаю скрипт, компьютер перезагружается. что не так?

    хотелось бы узнать, что все-таки такое "маскировка процесса с PID=..."? в протоколах AVZ у меня туча таких. пожалуйста, просветите неграмотную. опасно ли это и как с этим бороться. спасибо.
    Последний раз редактировалось Rene-gad; 16.08.2009 в 14:19. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Он и должен перезагружаться. Выполняйте теперь часть "после перезагрузки".

  6. #5
    Junior Member Репутация
    Регистрация
    31.07.2009
    Сообщений
    10
    Вес репутации
    54
    то есть скрипт выполнен?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Да. Можете проверить, сделав исследование системы.

  8. #7
    Junior Member Репутация
    Регистрация
    31.07.2009
    Сообщений
    10
    Вес репутации
    54
    спасибо. а насчет маскировок не подскажете?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SotBerry Посмотреть сообщение
    насчет маскировок не подскажете?
    В случае с Вистой это нормальная картина.

  10. #9
    Junior Member Репутация
    Регистрация
    31.07.2009
    Сообщений
    10
    Вес репутации
    54
    Снова здравствуйте. В общем проблемы с вистой уже не актуальны, т.к. оная крякнула окончательно. Поставила хрюшку. Снова какие-то проблемы, компьютер издает периодически какие-то звуки. В отчетах касперского следующие вещи, которые для меня, ясное дело, загадка:
    Запуск библиотеки DLL как приложения Запуск процесса C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
    Запуск библиотеки DLL как приложения Остановка процесса C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
    И такое с ежеминутной регулярностью
    Запрещено Kaspersky Internet Security Изменение REGISTRY\MACHINE\SOFTWARE\KasperskyLab\protected\A VP8\Trace\Default
    Запрещено Synaptics TouchPad Enhancements Открытие C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    Просканировала AVZ, в протоколе куча маскировок, т.к. не стала выключать каспера, но среди прочих, где драйвер опознан как безопасный, затесалась еще вот такая вот штука:
    Функция IoAllocateIrp (804EAF9D) - модификация машинного кода. Метод не определен., внедрение с байта 15
    Очень прошу, помогите разобраться, надоела уже эта паранойя.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от SotBerry Посмотреть сообщение
    В общем проблемы с вистой уже не актуальны, т.к. оная крякнула окончательно. Поставила хрюшку.
    Откройте новую тему, сделайте все логи по правилам.

  • Уважаемый(ая) SotBerry, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 18
      Последнее сообщение: 04.12.2009, 18:51
    2. Trojan.Mycentria.8.Что за вирус?
      От BooZ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.02.2009, 11:50
    3. Какой-то trojan, пропал доступ к mail.ru
      От starbreaker в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 04:55
    4. Dr.Web нашел какой-то Trojan.Starter
      От Niki3092 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.02.2009, 14:26
    5. Adware.Mycentria.3
      От vd7 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.06.2008, 16:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01623 seconds with 20 queries