Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Помогите избавиться от червя (http://forum.oszone.net/showthread.php?t=235756)

sasha9 01-06-2012 15:19 1926112

Помогите избавиться от червя
 
Windows 2008 r2. Замучил червь, помогите убить его.

iskander-k 01-06-2012 16:55 1926203

Где логи RSIT ?

и

лог МБАМ сделайте

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

sasha9 01-06-2012 17:23 1926225

Вложений: 1
Извените, первый раз обращаюсь за помощью.
Прикрепил лог

iskander-k 01-06-2012 18:13 1926244

лог RSIT сделать в соответствии с этими инструкциями.

sasha9 01-06-2012 21:21 1926335

Вложений: 1
Сделанные логи согласно инструкции RSIT (повторно)

thyrex 01-06-2012 23:10 1926430

О каком черве речь и где он обнаруживается?

sasha9 02-06-2012 13:06 1926637

На дисках Д и Е появляются файлы с названием из произвольного набора букв. NOD32 их распознаёт как червь Autorun.Agent.TG и Autorun.E. Появляются как то случайно. Может целый день не быть. Может в день появиться несколько.

thyrex 02-06-2012 16:48 1926743

Эти диски расшарены для локальной сети?

sasha9 02-06-2012 19:29 1926839

ДА.

thyrex 02-06-2012 21:59 1926916

Ищите зараженный компьютер в сети, который и спамит на сервер


Время: 05:47.

Время: 05:47.
© OSzone.net 2001-