-
Вложений: 3
Проблемы с Conficker.AA
Стоит у меня НОД32, обновляется регулярно. Сначало в сети завелся этот самы конфикер. Мой НОД верещал что то с одного айпи до с друго-го ко мне на комп лезут черви конфикеры и старательно их блокировал вместе локальной сетью (не работали расшаренные принтеры и локалка по именам компов. Намертво блокировалась служба и исправлялось все это только после перезагрузке). Пробывал всякие возможные средства. И AVZ проверял комп и лечащей утилитой касперского и самим нодом и combofix запускал, вроде как все вирусы с компа удалились, но ... К примеру при вставке флешки НОД всегда выдает что она заражена этим самым конфикером. Даже когда я купил флешку в магазине и распечатал ее своими руками, все равно на ней был обнаружен нодом вирус конфикер. Вот выкладываю логи. Хотелось бы услышать мнение квалифицированных специалистов...
-
C:\WINDOWS\system32\pwzlwzt.dll - вот от Ваш КИДО.
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('amhnrg');
DeleteService('ajsjmsz');
DeleteService('bxrgjptsh');
DeleteService('bxsrdtet');
DeleteService('dhucvn');
DeleteService('dkefthv');
DeleteService('gwgeww');
DeleteService('gvnvhxi');
DeleteService('evdak');
DeleteService('dtewsf');
DeleteService('dsosorjr');
QuarantineFile('C:\WINDOWS\system32\03.tmp','');
DeleteService('jamdl');
DeleteService('jzfncbea');
DeleteService('nxkdri');
DeleteService('mnsgtvyx');
DeleteService('lbnbc');
DeleteService('laldjacd');
DeleteService('kadneglo');
QuarantineFile('C:\WINDOWS\system32\01AC.tmp','');
DeleteService('oievnnkc');
DeleteService('oohmpkz');
DeleteService('oyrvdgdb');
DeleteService('pbdud');
QuarantineFile('C:\WINDOWS\system32\098.tmp','');
DeleteService('pjgtl');
DeleteService('phnsjsh');
DeleteService('rqalysrlp');
DeleteService('szakqtcir');
DeleteService('ujcvx');
DeleteService('vbgvrx');
DeleteService('wdhcary');
QuarantineFile('C:\WINDOWS\system32\02.tmp','');
QuarantineFile('C:\WINDOWS\system32\04.tmp','');
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
QuarantineFile('C:\WINDOWS\system32\05.tmp','');
DeleteService('zoefuq');
DeleteService('zkpccv');
DeleteService('xdegzpl');
DeleteService('xbvvlzmbw');
DeleteFile('C:\WINDOWS\system32\pwzlwzt.dll');
QuarantineFile('C:\WINDOWS\system32\pwzlwzt.dll','');
DeleteFile('C:\WINDOWS\system32\05.tmp');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DeleteFile('C:\WINDOWS\system32\04.tmp');
DeleteFile('C:\WINDOWS\system32\02.tmp');
DeleteFile('C:\WINDOWS\system32\098.tmp');
DeleteFile('C:\WINDOWS\system32\01AC.tmp');
DeleteFile('C:\WINDOWS\system32\03.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать новые логи.
Загрузить карантин.
Поставить везде на машинах крепкие пароли.
-
[QUOTE=PavelA;391851]C:\WINDOWS\system32\pwzlwzt.dll - вот от Ваш КИДО.
Выполнить скрипт:
Сделать новые логи.
Загрузить карантин.
Поставить везде на машинах крепкие пароли.[/QUOTE]
Что значит поставить крепкие пароли? Пароли поставить на все компы сети или можно только на моем ограничицца? Я так понимаю это касается пароле на учетные записи пользователей?
-
Да, именно на все машины сети и именно пользователей.
Page generated in 0.00778 seconds with 10 queries