|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Worm:Win32/Conficker (II) |
|
Worm:Win32/Conficker (II)
|
Пользователь Сообщения: 91 |
Профиль | Отправить PM | Цитировать
Вот со стационарного компа логи, тоже была подобная проблема, посмотрите, пожалуйста.
|
|
Отправлено: 10:51, 08-03-2009 |
Пользователь Сообщения: 91
|
Профиль | Отправить PM | Цитировать Up~
|
------- Отправлено: 05:34, 10-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать inf-45, Здравствуйте. По представленным логам от червя kido/Conficker ничего нет, но AVZM не включен (см. правила) и возможно на рез-т логов повлиял outpost.
По каким признакм вы определили, что в системе есть червь? Какие проблемы наблюдаются? Проверьте на virustotal.com файлы Цитата:
Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам, дополнительно можете воспользоваться утилитой wwdc, описание здесь Установите MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx) MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx) MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx) А лучше WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Отключите NOD и Outpost и проверьтесь с помощью KidoKiller, если не поможет Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение. Запустите Gmer, После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
------- Последний раз редактировалось Pili, 10-03-2009 в 08:50. Отправлено: 08:35, 10-03-2009 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вирус Win32/Conficker.Gen | sure777 | Лечение систем от вредоносных программ | 3 | 09-10-2009 12:49 | |
Вопрос - Червь Conficker: Защита ОС Windows от вредоносного ПО Conficker.A и Conficker.B | Vadikan | Защита компьютерных систем | 52 | 28-09-2009 13:42 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
[решено] Win32/Conficker.AA | lynxxx | Лечение систем от вредоносных программ | 13 | 27-05-2009 08:10 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 |
|