-
Junior Member
- Вес репутации
- 56
Conficker не уходит [Net-Worm.Win32.Kido.ih
]
Здравствуйте! уже какой день задолбал какой-то из Conficker-ов ! сегодня читая правила в вордовском документе начали писаться слова testeset много раз! на сайт microsoft и ваш не заходит и касперского, только по ip адресу! помогите пожалуйста! логи прилагаю!
Последний раз редактировалось knnik; 01.10.2010 в 12:37.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\qeoui.dll',' ');
DeleteFile('C:\WINDOWS\system32\qeoui.dll');
DeleteFileMask('%tmp% ','*.* ',true);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 56
Спасибо огромное, на майкрософт заходит и на Ваш сайт, но вот в интернете писал письмо e-mail и пошла писанина сама testtesttesttesttesttesttesttesttesttesttesttestte sttesttesttesttest это вирус какой-то?! или что?! такая писанина во время выполнения стандартного скрипта AVZ . сейчас логи пришлю снова новые! спасибо!
Последний раз редактировалось knnik; 07.01.2009 в 21:00.
-
Это AVZ кейлоггеров дразнит
-
-
Junior Member
- Вес репутации
- 56
Последний раз редактировалось knnik; 01.10.2010 в 12:37.
-
-
-
Junior Member
- Вес репутации
- 56
Да вот боюсь ставить с microsoft update чтобы подленность не выскочила
-
Критические апдейты можно и без подлинности получить
-
-
Junior Member
- Вес репутации
- 56
да эти заплаты я ставил MS08-067 но не все! нужно все ставить ?
-
Все ставьте, что возможно...
-
-
Junior Member
- Вес репутации
- 56
Файл сохранён как 090107_215420_virus_4964fa5cecc9f.zip
Размер файла 4022078
MD5 572f445ae47cb1b18a8dde9314e22926
Закачал карантин свой! Спасибо заранее!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\qeoui.dll - Net-Worm.Win32.Kido.da (DrWEB: Win32.HLLW.Autoruner.5555)
-