Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Отказано в доступе к указанному устройству, пути или файлу.Возможно, у вас нет нужных (http://forum.oszone.net/showthread.php?t=205778)

Stabilo1838 28-04-2011 01:14 1666947

Отказано в доступе к указанному устройству, пути или файлу.Возможно, у вас нет нужных
 
На машине под пользовательской учетной записью невозможно открыть exe-шные файлы от имени администратора (в частности FAR, dr. Web-его базы не обновляются из-за этого, приходится заходит под админом)
Читал
Цитата:

Цитата ppi467
Для решения данной проблемы необходимо в редакторе реестра открыть ветку
реестра HKEY_LOCAL_MACHINE\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SAFER
\CODEIDENTIFIERS и изменить значение параметра POLICYSCOPE с 0 на 1. »

Но такого параметра в реестре нету
Запускал AVZ под администратором
Сам пробежался по логам, заражения не увидел... Куда копать?

zirreX 28-04-2011 16:44 1667215

Проверьтена www.virustotal.com эти файлы и дайте ссылки на результаты проверок.
Код:

C:\WINDOWS\system32\gread32.exe
C:\WINDOWS\system32\Cities.scr


• Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

• Сделайте лог RSIT

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Stabilo1838 28-04-2011 17:10 1667231

Stabilo1838, сделаю в субботу

Stabilo1838 30-04-2011 18:02 1668126

zirreX,
Цитата:

Цитата zirreX
Проверьтена www.virustotal.com эти файлы и дайте ссылки на результаты проверок.
Код:
C:\WINDOWS\system32\gread32.exe
C:\WINDOWS\system32\Cities.scr »

из под пользовательской учетной записи, в которой наблюдаются проблемы, не нашел этих файлов, следовательно не проверил, да и под "админкой" этих файлов нет, проверить не могу.
Уточните, проверку проводит из проблемной ограниченной пользовательской учетной записи или из "админской"?

zirreX 30-04-2011 19:53 1668168

Цитата:

Цитата Stabilo1838
Уточните, проверку проводит из проблемной ограниченной пользовательской учетной записи или из "админской"? »

Подготовьте все логи из под учётной записи Администратора.

Stabilo1838 01-05-2011 00:11 1668285

zirreX,
Цитата:

Цитата zirreX
• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. »

нашел несколько червей и еще 3 строчки что то про безопасность микрософт, из интерфейса программы удалил червей
Все остальные необходимые логи приложил

Stabilo1838 01-05-2011 00:14 1668288

+ лог Gmer

zirreX 01-05-2011 01:37 1668313

Не прикрепили log.txt из папки rsit.


Просканируйте систему утилитой KidoKiller.

Далее в обязательном порядке:

- Установите Service Pack 3 (потребуется активация).

- Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.

- Установите патчи от Майкрософт, закрывающие уязвимости MS08-067, MS08-068 и MS09-001

http://www.microsoft.com/rus/technet.../MS08-067.mspx
http://www.microsoft.com/rus/technet.../MS08-068.mspx
http://www.microsoft.com/rus/technet.../MS09-001.mspx

- Также установите все последние обновления Windows

- Обновите Adobe Reader до последней версии или деинсталлируйте.

После всех вышеперечисленных операций подготовьте логи AVZ, RSIT и новый лог полного сканирования MBAM.

***
К следующему сообщению должны быть прикреплены файлы:
virusinfo_syscure.zip
virusinfo_syscheck.zip
log.txt
info.txt
mbam-log-2011-05-01 (XX-XX-XX).txt

Stabilo1838 06-05-2011 11:07 1671162

Цитата:

Цитата zirreX
- Обновите Adobe Reader до последней версии или деинсталлируйте. »

Цитата:

Цитата zirreX
- Установите патчи от Майкрософт, закрывающие уязвимости MS08-067, MS08-068 и MS09-001
http://www.microsoft.com/rus/technet.../MS08-067.mspx
http://www.microsoft.com/rus/technet.../MS08-068.mspx
http://www.microsoft.com/rus/technet.../MS09-001.mspx »

Цитата:

Цитата zirreX
- Обновите Internet Explorer до восьмой версии даже если им не пользуетесь. »

Сделал, не помогло... Про тему не забыл, доступ к компьютеру ограничен, поэтому сразу все рекомендации выполнить не получится...


Время: 00:58.

Время: 00:58.
© OSzone.net 2001-