Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус?

Ответить
Настройки темы
вирус?

Аватара для brother_bear

Пользователь


Сообщения: 119
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/showthread.p...43#post1058143

выложил здесь свои логи, говорят подозрение на вирус
помогите кот знает что это за вирус и как его лечить?

Отправлено: 23:19, 08-03-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Временно выгрузите все защитное ПО, включите брандмауэр Windows

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('E:\autorun.inf');
 DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Логи повторите и выложите здесь

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:39, 09-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для brother_bear

Пользователь


Сообщения: 119
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.8 Kb, 4 просмотров)

все сделал как вы сказали
изменения есть?

Отправлено: 20:04, 09-03-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Чисто. Чтобы предотвратить (или уменьшить риск заражения) в дальнейшем стоит позаботиться о безопасности компьютера
Обратите внимание
Код: Выделить весь код
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Советую почитать книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista", скачать которую можно на http://security-advisory.ru/

Код: Выделить весь код
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Так как зараза попала на ваш компьютер с флэшки или по сети (если к таковой подключены) рекомендую вам отключить автозапуск устройств, указанных в этом пункте.
Сделать это можно, скопировав приведенный ниже текст в любой текстовый редактор и сохранив в файл с расширением .reg, например, All_without_CD.reg
Код: Выделить весь код
Windows Registry Editor Version 5.00

;Отключение автозапуска со всех типов устройств, кроме CD-ROM:

;0x1 - отключить автозапуск на приводах неизвестных типов
;0x4 - отключить автозапуск сьемных устройств
;0x8 - отключить автозапуск НЕсьемных устройств
;0x10 - отключить автозапуск сетевых дисков
;0x40 - отключить автозапуск RAM-дисков
;0x80 - отключить автозапуск на приводах неизвестных типов

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000DD
Двойной щелчок левой кнопкой на этом файле, подтвердите внесение данных в реестр Windows.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:15, 09-03-2009 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус illznn Microsoft Windows NT/2000/2003 2 12-01-2009 18:20
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Вирус KoMeHgaHT Лечение систем от вредоносных программ 7 07-02-2008 23:22
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход