Показано с 1 по 18 из 18.

Вин32\конфикер Х\ГЕН (заявка № 48717)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78

    Thumbs up Вин32\конфикер Х\ГЕН

    В общем лажа тут возникла.поставил винду новую качал всё весь софт что нужен.поставил антивир.начались проблемы(раньше небыло такого когда ставил винды).запарили win32\conficker X GEN(два разных червя)
    видет их ток есет нод 32 верса 4.Постоянно.2 пути.Кстате другие проги их невидят(пользовался касперским и доктором вебом прогой как то на c называется забыл как)
    с:\Document and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IES\H0GC3ES1\bczauri(1) и тут он находит переодически то X то GEN.
    второй путь
    с:\windows\sistem32\X вот он радимый.
    Нод их видит в следствии порчи svchost.То есть он пишет что эти вирусы зафиксированны в процесс обращение в свсхост.При этом у меня напрочь отключается нед и виснет комп если я нажму отладка или завершение процесса(3 варианта нет)
    Последний раз редактировалось Neo-473; 11.02.2010 в 19:04.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Такой лог предоставьте http://virusinfo.info/showthread.php?t=40118
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    И установите обновления безопасности на Windows.
    Установите Adobe Acrobat Reader 9.1 или удалите старый.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    нашёл руткин в свсхост.проверку поставил вот лог.
    акробат скачал пока не ставится попробую после перезагрузки компа поставить.а вот с обновлением безопасности напряг.Я незнаю как его поставить щас обновить но поставил автообновление в 2 часа(14:00)
    Последний раз редактировалось Neo-473; 11.02.2010 в 19:04.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service cxmlwu
    gmer.exe -del file "C:\WINDOWS\system32\jiaof.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\cxmlwu"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\cxmlwu"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\cxmlwu"
    gmer.exe -reboot
    И запустите cleanup.bat

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    как мне клинап.бат сделать?у меня расширение файла не показывает а если название такое сделать-только название файл блокнотом останется

    Добавлено через 4 минуты

    а всё нашёл в неде

    Добавлено через 7 минут

    нефига не получилось он пишет ненаходит модуль jiaof.dll потом ненаходит другие модуля а потом комп перезагружается(сам по себе).Проверку ставить?

    Добавлено через 4 минуты

    он кстате устоновил акробат просто пришлось из другого места качать
    Последний раз редактировалось Neo-473; 26.06.2009 в 14:21. Причина: Добавлено

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Перезагрузка прописана в скрипте
    Новый лог делать в обязательном порядке.

    P.S. Так и не понял, кто у Вас установил Acrobat...
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    9.1.0.RUS просто сначала качал с сайта софт как то так но устоновка не шла.скачал с другого сайта там устоновился.так что на мне верса 9.1
    лог выложил

    p.s.
    компьютер устоновил акробат.просто скаченнного с другого сайта.так чуть понятнее?
    Последний раз редактировалось Neo-473; 11.02.2010 в 19:04.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логе чисто. Как ведет себя антивирус?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    пока я вас ждал он нашёл файл Х в выше указаном пути(систем 32).свсхост вырубился снова(ещё до того как я лог вам отправил).гена пока невидно

    Добавлено через 1 час 13 минут

    эмм.тема типо закрыта?

    Добавлено через 12 минут

    при проверке компа на вирусы он нашёл в том же месте(1 путь) файл только с другим название.там червь Х
    Последний раз редактировалось Neo-473; 26.06.2009 в 17:24. Причина: Добавлено

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ещё раз - где и что нашёл? Я Матрицу сквозь Сумрак плохо просекаю.

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    с:\Document and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IES\H0GC3ES1\ -здесь он нашёл вин32\конфикер.Х
    с:\windows\system32\X -здесь он нашёл конфикер.Х

    мне помогут ещё?или уже по максу помогли?

    Добавлено через 2 часа 8 минут

    хотя..антивирус при проверке компьютера стал реже находить вирусы.свсхост теперь не сразу выключается а долго держится с каждым разом дольше..
    Последний раз редактировалось Rene-gad; 27.06.2009 в 16:06.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Очистите мусор
    с:\windows\system32\X вручную разве не удаляется?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    я его неуспеваю найти.Он нодом32 удаляется,а через определённое время - файл востонавливается

    Добавлено через 2 минуты

    нод32 его активной защитой находит.
    к тому же свсхост всё равно выключается
    p.s.
    за что нарушение?что я не так сделал?вроде правильно всё.
    Последний раз редактировалось Neo-473; 27.06.2009 в 16:15. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Neo-473
    Он нодом32 удаляется,а через определённое время - файл востонавливается
    Значит, обновления безопасности на Windows не установленны.

  17. #16
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    а я незнаю как его устоновить.Автообновление не работает.а как по другому я незнаю

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    поставил обновление,незнаю работает ли..вроде свс не возникает

    вроде всё работает.Вируса не обнаруживает нод32 уже 2 день.Походу дела всё прошло успешно.Большое спасибо!
    Последний раз редактировалось Rene-gad; 28.06.2009 в 13:56.

  • Уважаемый(ая) Neo-473, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Вин32 (заявка №106522)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 11.08.2011, 03:00
    2. вин32.сектор.18
      От Bapewka в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.07.2011, 14:45
    3. Конфикер и др.
      От tekhnlog в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.09.2009, 23:57
    4. Проблема с Конфикер АА
      От georgeost в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.04.2009, 08:18
    5. Конфикер и его родственники, или Кого тут только нет
      От Дворянское собрание в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2009, 17:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01078 seconds with 17 queries