Вот со стационарного компа логи, тоже была подобная проблема, посмотрите, пожалуйста.
inf-45, Здравствуйте. По представленным логам от червя kido/Conficker ничего нет, но AVZM не включен (см. правила) и возможно на рез-т логов повлиял outpost.
По каким признакм вы определили, что в системе есть червь? Какие проблемы наблюдаются?
Проверьте на virustotal.com файлы
C:\WINDOWS\system32\mcc.cpl
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\DISKETA.EXE
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\REMOVE.EXE
Очистите файлы во всех временных папках.
Отключите автозапуск со съемных носителей (http://forum.oszone.net/showpost.php?p=825101), включите брандмауэр windows и уберите в исключениях брандмауэра (http://www.microsoft.com/rus/windowsxp/sp2/sp2_wfexeptions.mspx) общий доступ к файлам и принтерам, дополнительно можете воспользоваться утилитой wwdc (http://www.firewallleaktester.com/wwdc.htm), описание здесь (http://saule.sporaw.ru/library/wwdc.html)
Установите
MS08-067 (http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx)
А лучше WindowsXP SP3 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4) и все последующие обновления - http://windowsupdate.microsoft.com
Отключите NOD и Outpost и проверьтесь с помощью KidoKiller (http://support.kaspersky.ru/faq/?qid=208636215), если не поможет
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt
Скачайте DDS DDS.scr (http://download.bleepingcomputer.com/sUBs/dds.scr), DDS.pif (http://www.forospyware.com/sUBs/dds) или DDS.com (http://www.techsupportforum.com/sectools/sUBs/dds) сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.
Запустите Gmer (http://www.gmer.net/gmer.zip), После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.