Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Worm:Win32/Conficker (II) (http://forum.oszone.net/showthread.php?t=134117)

inf-45 08-03-2009 10:51 1057902

Вложений: 2
Вот со стационарного компа логи, тоже была подобная проблема, посмотрите, пожалуйста.

inf-45 10-03-2009 05:34 1059348

Up~

Pili 10-03-2009 08:35 1059411

inf-45, Здравствуйте. По представленным логам от червя kido/Conficker ничего нет, но AVZM не включен (см. правила) и возможно на рез-т логов повлиял outpost.
По каким признакм вы определили, что в системе есть червь? Какие проблемы наблюдаются?
Проверьте на virustotal.com файлы
Цитата:

C:\WINDOWS\system32\mcc.cpl
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\DISKETA.EXE
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\REMOVE.EXE
Очистите файлы во всех временных папках.
Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам, дополнительно можете воспользоваться утилитой wwdc, описание здесь
Установите
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx)
А лучше WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Отключите NOD и Outpost и проверьтесь с помощью KidoKiller, если не поможет
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.
Запустите Gmer, После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


Время: 10:28.

Время: 10:28.
© OSzone.net 2001-