Показано с 1 по 7 из 7.

Win32:Confi [Wrm] (заявка № 47547)

  1. #1
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Самарская обл.
    Сообщений
    4
    Вес репутации
    55

    Thumbs up Win32:Confi [Wrm]

    Началось около месяца назад. Avast обнаружил
    Win32:Confi [Wrm] has been found in "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\Y7TCTNK8\adhlunxk[1].bmp"
    и следом за ним
    Win32:Confi [Wrm] has been found in "C:\WINDOWS\system32\x
    плюс к этому, следом за вирями, иногда чуть раньше выскакивает ошибка svchost.exe "память не может быть written" . если окно с ошибкой закрыть, отваливается инет, если просто сдвинуть в сторону, все работает.

    Что делалось: Загрузочное и полное сканирование Avast, сканирование AVZ, AdAware, сканером от Agnitum Outpost, DrWeb CureIt, NOD32. Не помогло. Через день-два, а то и раньше все повторяется. Вконце-концов переустановил ОС (Win XP SP2).
    После переустановки ошибка исчезла, но вирус имеет место быть...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    СП3 надо ставить + заплатки после него.
    Крепкие пароли на учетные записи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Самарская обл.
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от PavelA Посмотреть сообщение
    СП3 надо ставить + заплатки после него.
    Крепкие пароли на учетные записи.
    До последней переустановки стоял SP3. Только при чем тут он, если после переустановки на SP2, вирус появился в первый же день. А активность на 139 порту замечена до настройки интернета вообще (Outpost). Где-то прячется исходный файл с вирусом и судя по всему, не в системных файлах, а то что видят антивирусные программы - это уже продукт его работы. Вот "главного" бы и найти - файлов много на диске, удалять жалко.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от дядько Посмотреть сообщение
    Только при чем тут он, если после переустановки на SP2, вирус появился в первый же день. .
    Естественно: он через какую-то непатченную уязвимость проник. Мораль: Сервис Пак 3 нужно устанавливать ДО выхода в сеть.

  6. #5
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Самарская обл.
    Сообщений
    4
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Естественно: он через какую-то непатченную уязвимость проник. Мораль: Сервис Пак 3 нужно устанавливать ДО выхода в сеть.
    хорошо, понял. вчера еще установил СП3 и обновления. вирус пока молчит. а что там по логам хорошего?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от дядько Посмотреть сообщение
    а что там по логам хорошего?
    Ну Вы же никаких рекомендаций не получили - значит ничего плохого не обнаружено.

  8. #7
    Junior Member Репутация
    Регистрация
    09.06.2009
    Адрес
    Самарская обл.
    Сообщений
    4
    Вес репутации
    55
    Надеюсь, помогло. За месяц первый день тишина. Спасибо.

  • Уважаемый(ая) дядько, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32:Confi [Wrm]
      От katyuhinsky в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.05.2009, 15:24
    2. win32 confi wrm
      От AlexanderL в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.05.2009, 16:01
    3. Win32:Confi [Wrm]
      От SantiK в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.02.2009, 22:33
    4. Win32:Confi (Wrm)
      От Jina в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.02.2009, 13:26
    5. win32:Confi(wrm)
      От gameclub в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.02.2009, 12:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00165 seconds with 18 queries