• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › conficker.AA
Adguard
 

conficker.AA

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › conficker.AA

  • This topic has 5 ответов, 2 участника, and was last updated 16 years, 5 months назад by Admin.
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Автор
    Сообщения
  • 14 января, 2009 в 10:22 дп #16130
    cage555
    Participant
    • Темы:2
    • Сообщений:4
    • ☆

    Conficker пролез в сеть через проксю на машины пользователей и периодически дает о себе знать с разных внутренних ip, все машины прогнали Anti-downadup, пару раз на серваке блокировались все учетки в AD, а на рабочих станциях периодически отрубается сеть(вылетает сетевая), есть какие-нибудь мысли

    14 января, 2009 в 12:34 пп #21140
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Здравствуйте, добро пожаловать на Spyware-ru форум.

    Компьютеры пропатчили этим патчем http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ?

    И ещё, Anti-Downadup каждый раз определяет заражение и вылечивает ?

    15 января, 2009 в 9:43 дп #21141
    cage555
    Participant
    • Темы:2
    • Сообщений:4
    • ☆

    проблема походу решена следующим образом:
    обновил сервак на базе ms server 2003 и проксю на xp до sp3, эта заплатка почему то не встала, ругалась на язык xp, затем машины юзеров прогонял малварой, она единственная находила конфикер, причем даже один раз без обновления нашла его, а anti-downadup только на проксе смогла обезвредить вирусню и то не показала даже какую, но в итоге мсалвара после нее нашла еще…
    вирус вел себя следующим образом:
    залез на проксю и передался на компьтеры юзеров, причем отрубал сетевую карту только на тех, на которых стоял сетевой принтер, причем шлюз при этом не закрывался, то есть инет был, а сети — нет(скорее всего так вирус влиял на 1 из 5 svchost, который отвечает за сетевые службы), периодически на разных компах отображались атаки из внутренней сети с зараженных компов, благо что в офисе 20-25 машин, а если около 100…. вот впринципе и все

    16 января, 2009 в 1:08 дп #21142
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Рад что вы решили свою проблему 🙂

    затем машины юзеров прогонял малварой

    Под этой программой вы имели в виду Malwarebytes Anti-malware ? Если да, то скиньте лог с результатами сканирования и лечения. Логи можно найти кликнув в главном меню вкладку Отчёты (Logs).

    20 января, 2009 в 11:57 дп #21143
    cage555
    Participant
    • Темы:2
    • Сообщений:4
    • ☆

    да, она самая, только вот кое-какая проблемка нарисовалась, nod 32 пишет, что обнаружен конфикер.аа в SYSTEM32x, прогонял эту директорию и малварой и нодом — тишина, такого файла или папки там тоже не оказалось вот логи с этой машины
    Malwarebytes’ Anti-Malware 1.33
    Версия базы данных: 1666
    Windows 5.1.2600 Service Pack 2

    2009-01-20 14:42:48
    mbam-log-2009-01-20 (14-42-48).txt

    Тип проверки: Быстрая
    Проверено объектов: 5661
    Прошло времени: 1 minute(s), 49 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 0
    Заражено значений реестра: 0
    Заражено параметров реестра: 0
    Заражено папок: 0
    Заражено файлов: 0

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    (Вредоносные программы не обнаружены)

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    (Вредоносные программы не обнаружены)

    Заражено папок:
    (Вредоносные программы не обнаружены)

    Заражено файлов:
    (Вредоносные программы не обнаружены)

    Malwarebytes’ Anti-Malware 1.33
    Версия базы данных: 1666
    Windows 5.1.2600 Service Pack 2

    2009-01-19 12:45:03
    mbam-log-2009-01-19 (12-45-03).txt

    Тип проверки: Полная (C:|F:|G:|)
    Проверено объектов: 66887
    Прошло времени: 15 minute(s), 1 second(s)

    Заражено процессов в памяти: 0
    Заражено модулей в памяти: 0
    Заражено ключей реестра: 0
    Заражено значений реестра: 0
    Заражено параметров реестра: 0
    Заражено папок: 0
    Заражено файлов: 0

    Заражено процессов в памяти:
    (Вредоносные программы не обнаружены)

    Заражено модулей в памяти:
    (Вредоносные программы не обнаружены)

    Заражено ключей реестра:
    (Вредоносные программы не обнаружены)

    Заражено значений реестра:
    (Вредоносные программы не обнаружены)

    Заражено параметров реестра:
    (Вредоносные программы не обнаружены)

    Заражено папок:
    (Вредоносные программы не обнаружены)

    Заражено файлов:
    (Вредоносные программы не обнаружены)

    21 января, 2009 в 3:35 пп #21144
    Admin
    Keymaster
    • Темы:40
    • Сообщений:5676
    • ☆☆☆☆☆

    Давайте проверим Combofix`om.
    Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
    После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

  • Автор
    Сообщения
Просмотр 6 сообщений - с 1 по 6 (из 6 всего)
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 8 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 9 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 11 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 12 months назад
  • Замучила реклама опубликовано Марк
    5 years, 9 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years, 2 months назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 11 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 3 months назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)