Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Проблемы с Conficker.X (заявка № 39111)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56

    Thumbs up Проблемы с Conficker.X

    День добрый, недавно подхватил Conficker.X (Eset nod32 обнаружил C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YU8YTIJ8\xyqym[1].bmp Win32/Conficker.X червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\System32\svchost.exe.), попытался лечить как в теме "Большие неудобства от Conficker", но сообщения о вирусе все равно появляются. Также видимо от вируса падает тема оформления, пропадает звук при просмотре видео и блокируется доступ в интернет. Надеюсь на вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    ок
    Вложения Вложения
    • Тип файла: log 13.log (59.5 Кб, 7 просмотров)

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    Установить патч, закрывающий уязвимость MS08-067. - скачал для SP2, т.к. для SP3 нет, патч не ставится, различие в языках. Менять язык через региональные стандарты в панели управления или что-то еще?

    Добавлено через 5 минут

    скачал Kidokiller, он ничего не нашел.как быть-то?

    Добавлено через 24 минуты

    патч, закрывающий уязвимость MS08-067 не нужен - стоит SP3, Kidokiller не нашел ничего, есть еще какие способы?
    Последний раз редактировалось Маяк; 06.02.2009 в 13:53. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Маяк Посмотреть сообщение
    Также видимо от вируса падает тема оформления, пропадает звук при просмотре видео и блокируется доступ в интернет.
    Сейчас как с доступом?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    все по-прежнему, вирус-то не найден все еще.только что падала система

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Проблема в том, что в логах вируса не видно в явном виде.

    Цитата Сообщение от Маяк Посмотреть сообщение
    День добрый, недавно подхватил Conficker.X (Eset nod32 обнаружил C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\YU8YTIJ8\xyqym[1].bmp
    А еще на какой файл ругался NOD32?
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    директория абсолютно та же самая, различие лишь в имени после C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\

    Добавлено через 1 минуту

    там тоже набор букв, и и потом сам файл с расширением либо jpeg либо bmp

    Добавлено через 1 минуту

    svchost.exe, который в папке system32 часто простится соединиться с не пойми каким адресом
    Последний раз редактировалось Маяк; 06.02.2009 в 15:03. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    C:\WINDOWS\system32\viwc.exe

    пришлите по правилам

    А кэш IE очистьте

  12. #11
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    кэш очистил, а viwc в парвилах не нашел как его прислать, подскажите

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Приложение 2. Поиск файлов при помощи AVZ.

    1. Запустите AVZ, перейдите "Файл" - "Добавление в карантин по списку".
    2. В верхнем окне введите список файлов которые Вас просили прислать.
    3. Нажмите на кнопку "Пуск" и дождитесь появления в нижнем окне надписи "Процесс добавления файлов завершен"
    4. Закройте текущее окно "Добавление в карантин по списку"
    5. Дальнейшие действия см. приложение 3.


    Приложение 3. Как прислать запрошенные файлы.

    1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
    2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
    3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
    4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы (тогда поле "Ссылка на тему" заполнится автоматически) или по адресу http://virusinfo.info/upload_virus.php, указав в поле "Ссылка на тему" ссылку на открытую Вами тему (ссылка должна быть вида httр://virusinfo.info/showthread.php?t=ХХХХ).
    http://virusinfo.info/showthread.php?t=1235

  14. #13
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    прислал, хотя и не совсем по правилам..

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    это оказался Trojan.Win32.Agent2.cdb
    выполните
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\viwc.exe');   
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    лог virusinfo_syscure повторите

  16. #15
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    переслал

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    что переслали ?
    нужны обычные логи после выполнения скрипта, логи прикрепить к сообщению

  18. #17
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    я про viwc написал, скоро лог пришлю

  19. #18
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    лог
    Вложения Вложения

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    >> Таймаут завершения служб находится за пределами допустимых значений
    >> Проводник - заблокирован доступ к свойствам папки
    в АВЗ Файл - Мастер поиска и устранения проблем - можете исправить это

    Какие еще проблемы остались ?

  21. #20
    Junior Member Репутация
    Регистрация
    06.02.2009
    Сообщений
    37
    Вес репутации
    56
    так, да вроде все чисто пока. От души благодарю

  • Уважаемый(ая) Маяк, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. проблемы после conficker (заявка №26429)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 31.07.2010, 03:00
    2. Проблемы с Conficker, возможно не только
      От Groomsha в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.01.2010, 19:29
    3. И снова он-Conficker.AA и новый Conficker.AE
      От Krossovka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.08.2009, 23:49
    4. Проблемы с Conficker.AA
      От abrasum в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.04.2009, 17:22
    5. Conficker.X & Conficker.AA на Windows 2000 server
      От M.Kristo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.04.2009, 08:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01422 seconds with 20 queries