Войти

Показать полную графическую версию : [решено] Помогите избавиться от червя


sasha9
01-06-2012, 15:19
Windows 2008 r2. Замучил червь, помогите убить его.

iskander-k
01-06-2012, 16:55
Где логи RSIT ?

и

лог МБАМ сделайте

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

sasha9
01-06-2012, 17:23
Извените, первый раз обращаюсь за помощью.
Прикрепил лог

iskander-k
01-06-2012, 18:13
лог RSIT сделать в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

sasha9
01-06-2012, 21:21
Сделанные логи согласно инструкции RSIT (повторно)

thyrex
01-06-2012, 23:10
О каком черве речь и где он обнаруживается?

sasha9
02-06-2012, 13:06
На дисках Д и Е появляются файлы с названием из произвольного набора букв. NOD32 их распознаёт как червь Autorun.Agent.TG и Autorun.E. Появляются как то случайно. Может целый день не быть. Может в день появиться несколько.

thyrex
02-06-2012, 16:48
Эти диски расшарены для локальной сети?

sasha9
02-06-2012, 19:29
ДА.

thyrex
02-06-2012, 21:59
Ищите зараженный компьютер в сети, который и спамит на сервер




© OSzone.net 2001-2012