Symantec постоянно ругается на вирус W32.Downdup.B, помогите разобраться с этой заразой.
Symantec постоянно ругается на вирус W32.Downdup.B, помогите разобраться с этой заразой.
ЛОги нужны из обычного, а не безопасного режима. Переделать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот собственно логи обычного режима
Ничего подозрительного не видно.
Сделайте еще лог gmer.
I am not young enough to know everything...
вот логи Gmer!
Здесь чисто
Попробуйте еще все инструкции отсюда выполнить http://www.kaspersky.ru/support/wks6...?qid=208636215
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо! После последних действий (запуска утилита КК.exe и блокировки 139 и 445 портов симантек антивирус перестал выдавть сообщение о вирусе. Теперь самое интересно вот логи с машины на которой не стоял антивирус, посмотрите что к чему, подозреваю что очаг заразы именно сдесь.
Да, здесь червячок живой!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ucmiq.dll',''); DeleteFile('C:\WINDOWS\system32\ucmiq.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RegKeyResetSecurity( 'HKLM', 'SYSTEM\CurrentControlSet\Services\bdhauxw'); RegKeyDel( 'HKLM', 'SYSTEM\CurrentControlSet\Services\bdhauxw'); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=55625).
Сделайте новый лог syscure (только п.1 раздела Диагностика),
выгрузив при этом все запущенные программы.
Дополнительно сделайте лог gmer.
I am not young enough to know everything...
Сделал как сказали. Теперь вылечился компьютер?
Червь удален. Осталась пара следов.
Сохраните следующий код в виде файла runme.bat и поместите в папку с gmer:
Запустите этот файл.Код:blpd94nh.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bdhauxw" blpd94nh.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\bdhauxw" blpd94nh.exe -reboot
Компьютер перезагрузится.
Если не затруднит, сделайте новый лог gmer.
Больше ничего плохого не нашел.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) stbmort, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.