Показать полную графическую версию : [решено] Помогите с лечением вирусов Сonficker
aztekium
06-02-2010, 15:35
Доброго времени суток, господа.
Замучил вирус Conficker.
Несколько раз прогонял Nod32, вроде, что-то находил, но потом всплывало уведомление о заражении Conficker AA, Conficker AE,Conficker AL.
Скачал AVZ и HijackThis. Выполнил все процедуры, как описывалось.
Прикрепляю результаты.
ПОмогите решить проблему, вирусы достали.
Только "специалист" я ещё тот, так что подскажите поподробнее и по доступнее.
Заранее большое спасибо.
С уважением, Дмитрий!
sanek_freeman
06-02-2010, 16:20
aztekium, здравствуйте.
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
ExecuteRepair(1);
end.
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные).Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://malwarebytes.gt500.org/mbam-rules.exe).
• Cкачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
iskander-k
06-02-2010, 16:38
aztekium,
+ к sanek_freeman,
Воспользуйтесь статьёй и утилитой http://forum.oszone.net/thread-164133.html
aztekium
06-02-2010, 19:52
Всё сделал, файлы прикрепил!
aztekium
06-02-2010, 19:52
Вот.
aztekium
06-02-2010, 20:24
iskander-k, по Вашей ссылке несколько вариантов Killer, мне какой надо скачать?
Вам нужно скачать Kido Killer
iskander-k, по Вашей ссылке несколько вариантов Killer, мне какой надо скачать? »
Kido Killer, лучше скачать оболочку для утилит, во вложении ссылка "Quick Killer.txt" и воспользоваться ею.
не успел )).
aztekium
06-02-2010, 22:49
Сделал всё как сказали. Запустил Killer из командной строки, пошла проверка. Показались "0", всё, думаю, победа.
Пять минут проходит Nod опять Conficker.Gen находит.
То ли у меня руки кривые, то ли комп. прокажённый!
aztekium, А ну-ка так сделайте.
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
То ли у меня руки кривые, то ли комп. прокажённый! »Проблема в этом
Windows 5.1.2600 Service Pack 2 Да еще и без обновлений (против Kido точно заплаток нет)
Выполняйте совет Drongo
aztekium
07-02-2010, 09:54
Вот файл.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
gmer.exe -del service tqjmwfrap
gmer.exe -del file "C:\WINDOWS\system32\ejryynad.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tqjmwfrap"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tqjmwfrap"
gmer.exe -rebootИ запустите cleanup.bat.
Компьютер перезагрузится!
Сделайте новый лог gmer.
aztekium
07-02-2010, 13:35
Вот.
В логе чисто
Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
aztekium
07-02-2010, 13:49
Не уверен, что у меня стоит лицензионная XP, хотя сборщики утверждают, что "не пиленая" версия.
Обновления точно не приходят. Если скачаю SP3 и установлю, проблем не будет?
И что за новые:+ все новые заплатки »
И ещё вопрос на счёт Internet Explorer 8, я пользуюсь Firefox, всё равно нужно устанавливать?
Заранее большое спасибо!
Новые заплатки - это все обновления, вышедшие после SP3. Если система точно лицензионная, то установка SP3 проблем принести не должна
Учитывая тесную интеграцию Internet Explorer в систему, установка новых версий также позволяет закрывать дыры в системе
aztekium
08-02-2010, 23:05
Всем огромное спасибо.
Проблем нет!
С уважением, Дмитрий!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC