Показано с 1 по 6 из 6.

Conficker (заявка № 73284)

  1. #1
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    9
    Вес репутации
    63

    Thumbs up Conficker

    Уже длительно время борюсь с данной тварью и не могу понять откуда она берётся Последний раз действовал по этой схеме и компьютер продержался чистым дольше всего.
    1) Устанавливаю чистый Windows XP, выдергиваю шнур интернета
    2) Устанавливаю патчи:
    MS08-067
    MS08-068
    MS09-001
    WindowsXP-KB957097-x86-ENU
    WindowsXP-KB958644-x86-ENU
    WindowsXP-KB958687-x86-ENU
    3) Отключаю автозапуск с сьемных дисков через AVZ
    4) Подключаю интернет и устанавливаю Firefox
    Антивирус ни какой не использую.
    Единственное мне его всегда приносят на флешках, но так как авто запуск отключен, а сам вирус скрытый, то запустить его не вижу возможности.
    Всегда один и тот же файл появляется C:\Documents and Settings\<user accounts>\Application Data\Intranetexplorer.exe и пошло поехало. Ну не могу я в это поверить что я его где то цепляю, тем более иных зараженных файлов он не находит?
    Кто что может посоветовать, может сталкивался?
    Последний раз редактировалось Logan; 11.03.2010 в 00:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Скачайте утилиту и запустите--http://support.kaspersky.ru/kis2009/error?qid=208636215
    Затем сделайте логи, лог Gmer тоже сделайте.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Logan Посмотреть сообщение
    Устанавливаю патчи
    А если установить ВСЕ доступные?

    Да, ещё пароли на администраторов устойчивые нужны.

  5. #4
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    9
    Вес репутации
    63

    Автозапуск с флэшки

    Скажите пожалуйста у меня отключен авто запуск с флэшки но KIDO все равно постоянно пробивается с неё, в чём дело?
    Два щелчка левой кнопкой по флэшке и вместе с открытием её, запускается вирус?
    Последний раз редактировалось Logan; 20.03.2010 в 01:00.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните Правила.

  7. #6
    Junior Member Репутация
    Регистрация
    11.02.2007
    Сообщений
    9
    Вес репутации
    63
    А что толку мне с этих правил? Я могу на чистый windows с отключенным авто запуском её поставить и он запустится. Я хотел бы просто узнать причину почему запускается?
    На флэшке вирус выглядит так

    G:\.Autorun\835694854683549385398626893468946\Auto run.exe

    G:\.Autorun\835694854683549385398626893468946\Desk top.ini с содержанием:

    [.ShellClassInfo]
    CLSID={645FF040-5081-101B-9F08-00AA002F954E}

    G:\autorun.inf с содержанием:

    [autorun]
    open=.Autorun\835694854683549385398626893468946\Au torun.exe
    icon=%SystemRoot%\system32\SHELL32.dll,4
    action=Open Folder With Explorer
    shell\open=Open
    shell\open\command=.Autorun\8356948546835493853986 26893468946\Autorun.exe
    shell\open\default=1

    Добавлено через 42 минуты

    Вопрос решен путем применения AutorunDell_FINAL.rar
    Последний раз редактировалось Logan; 20.03.2010 в 02:10. Причина: Добавлено

  • Уважаемый(ая) Logan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Conficker
      От Luigi в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 27.05.2010, 22:10
    2. И снова он-Conficker.AA и новый Conficker.AE
      От Krossovka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.08.2009, 23:49
    3. Conficker!mem
      От Sharku в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.08.2009, 17:46
    4. Conficker.X & Conficker.AA на Windows 2000 server
      От M.Kristo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.04.2009, 08:13
    5. Conficker.X
      От well25 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.01.2009, 18:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00671 seconds with 17 queries