Включите встроенный брандмауэр windows, запретите 445 и 139 порт (уберите в
исключениях брандмауэра общий доступ к файлам и принтерам), дополнительно можете воспользоваться утилитой
wwdc, описание
здесь
Скачайте
Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Установите обновления
MS08-067 (
http://www.microsoft.com/technet/security/...n/ms08-067.mspx)
MS08-068 (
http://www.microsoft.com/technet/security/...n/ms08-068.mspx)
MS09-001 (
http://www.microsoft.com/technet/security/...n/ms09-001.mspx)
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows\system32\qsuszum.dll
NetSvc::
odetbz
Driver::
odetbz
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.