Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Помогите с лечением вирусов Сonficker (http://forum.oszone.net/showthread.php?t=166496)

aztekium 06-02-2010 15:35 1340567

Помогите с лечением вирусов Сonficker
 
Доброго времени суток, господа.
Замучил вирус Conficker.
Несколько раз прогонял Nod32, вроде, что-то находил, но потом всплывало уведомление о заражении Conficker AA, Conficker AE,Conficker AL.
Скачал AVZ и HijackThis. Выполнил все процедуры, как описывалось.
Прикрепляю результаты.
ПОмогите решить проблему, вирусы достали.
Только "специалист" я ещё тот, так что подскажите поподробнее и по доступнее.
Заранее большое спасибо.

С уважением, Дмитрий!

sanek_freeman 06-02-2010 16:20 1340609

aztekium, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
ExecuteRepair(1);
end.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные).Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

• Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

iskander-k 06-02-2010 16:38 1340622

aztekium,

+ к sanek_freeman,

Воспользуйтесь статьёй и утилитой http://forum.oszone.net/thread-164133.html

aztekium 06-02-2010 19:52 1340769

Всё сделал, файлы прикрепил!

aztekium 06-02-2010 19:52 1340770

Вот.

aztekium 06-02-2010 20:24 1340797

iskander-k, по Вашей ссылке несколько вариантов Killer, мне какой надо скачать?

thyrex 06-02-2010 22:14 1340884

Вам нужно скачать Kido Killer

E-mpty 06-02-2010 22:15 1340886

Цитата:

Цитата aztekium
iskander-k, по Вашей ссылке несколько вариантов Killer, мне какой надо скачать? »

Kido Killer, лучше скачать оболочку для утилит, во вложении ссылка "Quick Killer.txt" и воспользоваться ею.
не успел )).

aztekium 06-02-2010 22:49 1340917

Сделал всё как сказали. Запустил Killer из командной строки, пошла проверка. Показались "0", всё, думаю, победа.
Пять минут проходит Nod опять Conficker.Gen находит.
То ли у меня руки кривые, то ли комп. прокажённый!

Drongo 06-02-2010 22:59 1340928

aztekium, А ну-ка так сделайте.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

thyrex 06-02-2010 23:12 1340938

Цитата:

Цитата aztekium
То ли у меня руки кривые, то ли комп. прокажённый! »

Проблема в этом
Цитата:

Windows 5.1.2600 Service Pack 2
Да еще и без обновлений (против Kido точно заплаток нет)

Выполняйте совет Drongo

aztekium 07-02-2010 09:54 1341129

Вот файл.

thyrex 07-02-2010 12:50 1341233

Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
Код:

gmer.exe -del service tqjmwfrap
gmer.exe -del file "C:\WINDOWS\system32\ejryynad.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tqjmwfrap"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tqjmwfrap"
gmer.exe -reboot

И запустите cleanup.bat.
Компьютер перезагрузится!

Сделайте новый лог gmer.

aztekium 07-02-2010 13:35 1341262

Вот.

thyrex 07-02-2010 13:45 1341268

В логе чисто

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8

aztekium 07-02-2010 13:49 1341271

Не уверен, что у меня стоит лицензионная XP, хотя сборщики утверждают, что "не пиленая" версия.
Обновления точно не приходят. Если скачаю SP3 и установлю, проблем не будет?
И что за новые:
Цитата:

Цитата thyrex
+ все новые заплатки »

И ещё вопрос на счёт Internet Explorer 8, я пользуюсь Firefox, всё равно нужно устанавливать?
Заранее большое спасибо!

thyrex 07-02-2010 15:09 1341335

Новые заплатки - это все обновления, вышедшие после SP3. Если система точно лицензионная, то установка SP3 проблем принести не должна

Учитывая тесную интеграцию Internet Explorer в систему, установка новых версий также позволяет закрывать дыры в системе

aztekium 08-02-2010 23:05 1342537

Всем огромное спасибо.
Проблем нет!

С уважением, Дмитрий!


Время: 23:01.

Время: 23:01.
© OSzone.net 2001-