Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Worm:Win32/Conficker (II)

Ответить
Настройки темы
Worm:Win32/Conficker (II)

Аватара для inf-45

Пользователь


Сообщения: 91
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.8 Kb, 4 просмотров)
Тип файла: rar gmer.rar
(550 байт, 4 просмотров)
Вот со стационарного компа логи, тоже была подобная проблема, посмотрите, пожалуйста.

Отправлено: 10:51, 08-03-2009

 

Аватара для inf-45

Пользователь


Сообщения: 91
Благодарности: 0

Профиль | Отправить PM | Цитировать


Up~

-------
= WBR.


Отправлено: 05:34, 10-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


inf-45, Здравствуйте. По представленным логам от червя kido/Conficker ничего нет, но AVZM не включен (см. правила) и возможно на рез-т логов повлиял outpost.
По каким признакм вы определили, что в системе есть червь? Какие проблемы наблюдаются?
Проверьте на virustotal.com файлы
Цитата:
C:\WINDOWS\system32\mcc.cpl
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\DISKETA.EXE
C:\Documents and Settings\Andrew\Мои документы\ПО\Программы-приколы\Цвет дискеты\REMOVE.EXE
Очистите файлы во всех временных папках.
Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам, дополнительно можете воспользоваться утилитой wwdc, описание здесь
Установите
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx)
А лучше WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Отключите NOD и Outpost и проверьтесь с помощью KidoKiller, если не поможет
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.
Запустите Gmer, После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 10-03-2009 в 08:50.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:35, 10-03-2009 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Worm:Win32/Conficker (II)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус Win32/Conficker.Gen sure777 Лечение систем от вредоносных программ 3 09-10-2009 12:49
Вопрос - Червь Conficker: Защита ОС Windows от вредоносного ПО Conficker.A и Conficker.B Vadikan Защита компьютерных систем 52 28-09-2009 13:42
Net-Worm.Win32.Kido.ih azhur Лечение систем от вредоносных программ 2 27-08-2009 18:32
[решено] Win32/Conficker.AA lynxxx Лечение систем от вредоносных программ 13 27-05-2009 08:10
NET-WORM.WIN32.KIDO.IN sadovnic Лечение систем от вредоносных программ 2 05-05-2009 10:12




 
Переход