• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало
Adguard
 

ovmiev

  • Профиль
  • Начатые темы
  • Созданные ответы
  • Engagements
  • Избранное

Созданные ответы форума

Просмотр 10 сообщений - с 1 по 10 (из 10 всего)
  • Автор
    Сообщения
  • 19 марта, 2009 в 12:58 пп в ответ на: Win32/Boberog.D #22262
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    С этой проблемой разобрался, нужно в «локальной политике безопасности» , «параметры безопасности», «Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями» поставить значение выключить, прописать в локальной политике безопасности — назначение прав пользователей — доступ к компьютеру по сети Гостя. Но в Wndows XP Home нет в панели управления локальных параметров безопасности, можно это в home edition сделать по-другому, например прописать Гостя через реестр?

    16 марта, 2009 в 11:43 дп в ответ на: Win32/Boberog.D #22263
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆


    Вот так выглядит это окно, неактивен выбор.


    Еще здесь несколько строк со значением неприменимо, и нельзя ни включить, ни выключить. Может причина и не в брандмауэре, но доступа к компьютеру нет. Этот вирус быстро распространился.

    16 марта, 2009 в 8:00 дп в ответ на: Win32/Boberog.D #22261
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Проверил Malwarebytes’ Anti-Malware, лог приложил.

    15 марта, 2009 в 3:52 пп в ответ на: Win32/Boberog.D #22260
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    @Valeri wrote:

    Судя по всему Combofix восстанавливает несколько ключей в реестре, который были удалены/модифицированые трояном.
    Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
    Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог. Его содержимое вставьте в ваш ответ.

    потом я в ручную прописываю в локальной политике безопасности — назначение прав пользователей — доступ к компьютеру по сети пользователей,

    Это вы пробовали повторить ?

    Да, без предварительного лечения Combofix не помогает, а в windows xp home, вообще нет назначения прав пользователей, там никак не удается исправить эту ситуацию.

    13 марта, 2009 в 6:13 дп в ответ на: Win32/Boberog.D #22258
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Сразу после заражения, при попытке открыть брандмауэр пишет что служба отключена. Включаю службу брандмауэра, открывается окно брандмауэра, но выбор включеня или выключения неактивен. Папки расшариваются без проблем, но при попытке зайти в эту шару выдается сообщение нет доступа, возможно у вас нет прав на использование этого сетевого ресурса. Combofix восстанавливает брандмауэр, потом я в ручную прописываю в локальной политике безопасности — назначение прав пользователей — доступ к компьютеру по сети пользователей, и все работает. Но Combofix мне не подходит, после него перестают работать некоторые приложения.

    10 марта, 2009 в 6:30 дп в ответ на: Win32/Boberog.D #22256
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Вирус удален, но брандмауэр не работает, и доступа к шарам нет.

    6 марта, 2009 в 7:53 дп в ответ на: Win32/Boberog.D #22254
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    ========== SERVICES/DRIVERS ==========
    Service Service Controler stopped successfully.
    Service Service Controler deleted successfully.
    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{ab6d9d25-f414-11dd-a433-0010c6af4a3a}\ deleted successfully.
    ========== FILES ==========
    File/Folder C:WINDOWSsystem32driversSbCtri.exe not found.
    ========== COMMANDS ==========
    File delete failed. C:DOCUME~11E86~1LOCALS~1TempRarSFX11TOTALCMD.EXE scheduled to be deleted on reboot.
    File delete failed. C:DOCUME~11E86~1LOCALS~1Temp~DF473C.tmp scheduled to be deleted on reboot.
    File delete failed. C:DOCUME~11E86~1LOCALS~1Temp~DF8791.tmp scheduled to be deleted on reboot.
    File delete failed. C:DOCUME~11E86~1LOCALS~1Temp~ROMFN_00000858 scheduled to be deleted on reboot.
    User’s Temp folder emptied.
    User’s Temporary Internet Files folder emptied.
    User’s Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    File delete failed. C:Documents and SettingsLocalServiceLocal SettingsTemporary Internet FilesContent.IE5index.dat scheduled to be deleted on reboot.
    Local Service Temporary Internet Files folder emptied.
    Windows Temp folder emptied.
    Opera cache emptied.
    Temp folders emptied.
    Explorer started successfully

    OTMoveIt3 by OldTimer — Version 1.0.8.0 log created on 03062009_104722

    Files moved on Reboot…
    C:DOCUME~11E86~1LOCALS~1TempRarSFX11TOTALCMD.EXE moved successfully.
    C:DOCUME~11E86~1LOCALS~1Temp~DF473C.tmp moved successfully.
    C:DOCUME~11E86~1LOCALS~1Temp~DF8791.tmp moved successfully.
    File C:DOCUME~11E86~1LOCALS~1Temp~ROMFN_00000858 not found!
    File move failed. C:Documents and SettingsLocalServiceLocal SettingsTemporary Internet FilesContent.IE5index.dat scheduled to be moved on reboot.

    3 марта, 2009 в 2:53 пп в ответ на: Win32/Boberog.D #22252
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    log

    3 марта, 2009 в 2:53 пп в ответ на: Win32/Boberog.D #22251
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    info

    2 марта, 2009 в 8:41 дп в ответ на: Win32/Boberog.D #22249
    ovmiev
    Participant
    • Темы:1
    • Сообщений:11
    • ☆

    Да, хотелось бы восстановить доступ в шары без использования combofix

  • Автор
    Сообщения
Просмотр 10 сообщений - с 1 по 10 (из 10 всего)

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Как запустить компьютер в безопасном режиме (Safe Mode)
Как восстановить зашифрованные файлы (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)