нужна помощь по удалению червя Conficker.AE
логи прилагаю
нужна помощь по удалению червя Conficker.AE
логи прилагаю
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); BC_ImportAll; BC_Activate; ExecuteSysClean; ExecuteRepair(16); RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=40253
Потом повторите логи
В общем вот, выкладываю, если правельно понял
По поводу Conficker, пролечитесь как написано тут http://www.kaspersky.ru/support/wks6...?qid=208636215.
Сообщите о результатах.В логах ничего плохого не вижу.
Добавлено через 1 минуту
А также установите SP3 + последующие обновления.
Последний раз редактировалось light59; 22.02.2009 в 17:24. Причина: Добавлено
Не помогло, все сделал как там сказано, за исключением: патч, закрывающий уязвимость MS08-067 не ставиться, выдает ошибку. И не проверял касперским, т.к. нет его, пользуюсь НОДом.
Перегрузил комп и опять вылазиет такая хрень
Выберите в "Change Language" язык вашей ОС. Если русская, то выберите русский.
Каспером проверяться не обязательно, нужно всего лишь скачать kidokiller и сделать так, как там написано.
Последний раз редактировалось light59; 22.02.2009 в 19:23.
Делайте контрольный выстрел... то бишь, логи.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ГошаПитерский, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.