-
Вложений: 3
Win32/Conficker.AA червь
Уважаемые вирусологи!
Помогите разобраться:
При подключении к локальной сети выдается сообщение NOD32:
[I][COLOR="Red"]Сведения о тревоге
файл:
[url]http://10.0.21.84:3380/tdtydvhw[/url]
Вирус:
Win32/Conficker.AA червь
Комментарий:
Объект содержит угрозу вашему компьютеру.[/COLOR][/I]
IP адрес, порт и имя файла все время разные.
После этого выходит сообщение:
[I][COLOR="#ff0000"]Сведения о тревоге
файл:
C:\WINDOWS\system32\x
Вирус:
Win32/Conficker.AA червь
Комментарий:
Событие в новом файле, созданном приложением C:\WINDOWS\System32\svchost.exe.
Файл был перемещен в карантин. Вы можете закрыть это окно.[/COLOR][/I]
После закрытия этого окна, выскакивает следующее:
[I][COLOR="#ff0000"]Сведения о тревоге
файл:
C:\Documents and Settings\NetworkService\Local Settings\Temporary In...\tdtydvhw[1].jpg
Вирус:
Win32/Conficker.AA червь
Комментарий:
Событие в новом файле, созданном приложением C:\WINDOWS\System32\svchost.exe.
Файл был перемещен в карантин. Вы можете закрыть это окно.[/COLOR][/I]
Имя файла все время разное, расширение тоже, но обязательно - графического файла (jpg, gif, png, bmp и т.д.)
Кроме того выходило сообщение:
[I][COLOR="#ff0000"]Сведение о тревоге
файл:
[url]http://10.0.12.101:3552/sjlk[/url]
Вирус:
Win32/Conficker.Z червь
Комментарий:
Объект содержит угрозу вашему компьютеру.[/COLOR]
[/I]
После него также выходят два сообщения, аналогично описанным выше.
Что посоветуете?
-
1 Отключите от интернета и локальной сети компьютер.
2 [color="#FF0000"]Обязательно[/color] установите все 3 патча от MS:
[url="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"]http://www.microsoft.com/technet/security/...n/MS08-067.mspx[/url]
[url="http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx"]http://www.microsoft.com/technet/security/...n/ms08-068.mspx[/url]
[url="http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx"]http://www.microsoft.com/technet/security/...n/ms09-001.mspx[/url]
3 [URL="http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215"]Пролечитесь[/URL]
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{B1892F58-1116-4DEC-92AA-577872EC3D3D}');
DelBHO('{5F841E5A-AA28-4037-BE7A-96E943E91F4D}');
QuarantineFile('C:\WINDOWS\system32\oggwin.dll','');
QuarantineFile('C:\WINDOWS\apsagy.dll','');
DeleteFile('C:\WINDOWS\apsagy.dll');
DeleteFile('C:\WINDOWS\system32\oggwin.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Page generated in 0.01550 seconds with 10 queries