Показано с 1 по 7 из 7.

Проблема с сетью (заявка № 77234)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    28
    Вес репутации
    55

    Thumbs down Проблема с сетью

    После проверки Cureit (Нашел много очень много вирусов), компьютер перестал пускать к себе по сети. По службам посмотрел, все вроде работает. подозрения на остатки вирусов. Помогите пожалуйста!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system\netmon.exe','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\Documents and Settings\LocalService\.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winwc41.sys','');
     DeleteService('Winwc41');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     DeleteService('port135sik');
     QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
     DeleteService('ksi32sk');
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     DeleteService('i386si');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     DeleteService('ati64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     DeleteService('acpi32');
     DeleteService('W32TimeTlntSvr');
     DeleteService('ThemesNetlogondmadmin');
     DeleteService('TapiSrvSamSs');
     DeleteService('SysmonLogdmadmin');
     DeleteService('stisvcseclogon');
     DeleteService('SamSsAudioSrv');
     DeleteService('RSVPW32TimeTlntSvr');
     DeleteService('ProtectedStorageWmi');
     DeleteService('NtLmSspWebClient');
     DeleteService('NetlogondmadminRDSessMgrAlerter');
     DeleteService('NetlogondmadminRDSessMgr');
     DeleteService('Netlogondmadmin');
     DeleteService('msrpxy');
     QuarantineFile('C:\WINDOWS\system32\msr.exe','');
     DeleteService('msrsys');
     QuarantineFile('C:\WINDOWS\system\msrsys32.exe','');
     DeleteService('LmHostsSPIDERNT');
     DeleteService('lanmanserverCryptSvcSharedAccess');
     DeleteService('InCDsrvRLmHosts');
     DeleteService('dmserveraspnet_state');
     DeleteService('DcomLaunchSwPrvSysmonLogdmadmin');
     DeleteService('DcomLaunchSwPrv');
     DeleteService('DcomLaunchHidServ');
     DeleteService('CryptSvcSharedAccess');
     QuarantineFile('srv.exe','');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\system\msrsys32.exe');
     DeleteFile('C:\WINDOWS\system32\msr.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwc41.sys');
     DeleteFile('C:\Documents and Settings\LocalService\.exe');
     DeleteFile('WinCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    28
    Вес репутации
    55
    В карантине ничего нет.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    C:\WINDOWS\system\netmon.exe - пришлите согласно приложения 2 правил

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    28
    Вес репутации
    55
    Пишет : Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system\netmon.exe)
    Карантин с использованием прямого чтения - ошибка

    Добавлено через 7 минут

    поиском не находит файл netmon.exe на компьютере.
    Последний раз редактировалось Vasin; 28.04.2010 в 12:43. Причина: Добавлено

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите
    Код:
    O4 - HKLM\..\Run: [netmon] C:\WINDOWS\system\netmon.exe
    больше ничего подозрительного

  8. #7
    Junior Member Репутация
    Регистрация
    22.04.2009
    Сообщений
    28
    Вес репутации
    55
    Спасибо, придется тогда восстанавливать систему.

  • Уважаемый(ая) Vasin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с сетью
      От NEO_100 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.07.2011, 13:13
    2. Проблема с сетью
      От gornom в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.05.2011, 12:05
    3. Проблема с сетью.
      От Farrey в разделе Аппаратное обеспечение
      Ответов: 1
      Последнее сообщение: 30.03.2010, 16:50
    4. Проблема с сетью
      От aqua в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.04.2009, 18:20
    5. Проблема с сетью
      От CactusMan в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 01:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00023 seconds with 17 queries