Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Неудаляемый червь Win32: Confi
Начать новую тему   Ответить на тему   вывод темы на печать

Неудаляемый червь Win32: Confi

Автор
Сообщение
varlak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 23.05.2008
Сообщения: 176


Статус: Offline
СообщениеДобавлено: 2009.01.19 14:35.58
Ответить с цитатой
Вирус проявляется в графическом формате gif зовётся он Conficker АА нод32 его находит и удаляет но видно убить не может, звук пропадает, только перезагрузка помогает. Этот вирус, кроме того, что прописывается в System32\svchost.exe. ещё и службу свою создаёт NetworkService и прописывается в библиотеке DLL.Попылался удалить исходник не удаляет.Уже и ОС переустановил другую поставил всё равно вылазит. Как от него избавится подскажите.
Посмотреть профиль Отправить личное сообщение
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2009.01.19 14:37.53
Ответить с цитатой
varlak
полечись вот этим
http://tr.buzilka.ru/details.php?id=1837
Посмотреть профиль Отправить личное сообщение ICQ Number
trall
Писатель


Пол: Пол:Муж.
Зарегистрирован: 02.04.2006
Сообщения: 562
Откуда: из Шадринска

Статус: Offline
СообщениеДобавлено: 2009.01.19 14:37.55
Ответить с цитатой
ага, тоже проблемка такая есть, правда щас уже чето не беспокоит после того как авирой просканил
Посмотреть профиль Отправить личное сообщение
varlak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 23.05.2008
Сообщения: 176


Статус: Offline
СообщениеДобавлено: 2009.01.19 14:44.21
Ответить с цитатой
ArtFul

пробавал не помогает

забыл написать что он появляется когда авторизатор включаешь

Добавлено спустя 1 минуту 51 секунду:

trall

авирой тоже пробовал даже не находит его
_________________
Все хотят хорошо провести время, но его не проведёшь.
Посмотреть профиль Отправить личное сообщение
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2009.01.19 15:16.53
Ответить с цитатой
varlak
мне помогло. кстати что бы снова не заразиться нужно поставить заплатку от майкрософта WindowsXP-KB958644-x86-RUS.exe.

Без этой заплатки лечить бесполезно, опять заразишся
Посмотреть профиль Отправить личное сообщение ICQ Number
varlak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 23.05.2008
Сообщения: 176


Статус: Offline
СообщениеДобавлено: 2009.01.19 15:49.22
Ответить с цитатой
ArtFul

поставил WindowsXP-KB958644-x86-RUS.exe.

попробовал снова лечить этим http://tr.buzilka.ru/details.php?id=1837

не помогло
_________________
Все хотят хорошо провести время, но его не проведёшь.
Посмотреть профиль Отправить личное сообщение
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.19 15:51.36
Ответить с цитатой
Нод 32 его именует Conficker
Каспер и Авира - Net-Worm.Kido 32

Сетевой червь, который заразил уже миллионы компьютеров, и прописался у нас в сети.
Пролазит он через дыру в Windows, заплатка эту дырку устраняет, однако не устраняет самого червя. Самое поганое при том, что этот червяк блокирует доступ к большинству антивирусных сайтов, в том числе и Майкрософтовскому сайту, то есть заплатку надо качать откуда то со стороны. Есть утилита от Касперского специально против этой дряни.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
aquamarine
морская...


Пол: Пол:Жен.
Зарегистрирован: 04.06.2007
Сообщения: 2828
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.01.19 16:01.07
Ответить с цитатой
Блин, помогите...весь день парюсь уже...Появился червь Conficker/х, удалить не могу. Чем только не пробывала...Было 10 штук, после многократных операций осталось 2, но эти не уходят. Что делать? Поставила патч, программу (которую советовали выше), другие программы...Но они не видят вирусов. А Авира и Нод находят...Что еще сделать?
_________________
И один в поле воин.
Посмотреть профиль Отправить личное сообщение
varlak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 23.05.2008
Сообщения: 176


Статус: Offline
СообщениеДобавлено: 2009.01.19 16:03.15
Ответить с цитатой
Лихоим

Цитата
Есть утилита от Касперского специально против этой дряни.


а ссылки нету случайно

Добавлено спустя 1 минуту 46 секунд:

aquamarine

Цитата
Было 10 штук
Посмотреть профиль Отправить личное сообщение
aquamarine
морская...


Пол: Пол:Жен.
Зарегистрирован: 04.06.2007
Сообщения: 2828
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.01.19 16:06.35
Ответить с цитатой
Лихоим писал(а):
Есть утилита от Касперского специально против этой дряни

скачала ее. Не нашла она у меня вирусов. Все, говорит, чисто. Лечение не требуется
_________________
И один в поле воин.
Посмотреть профиль Отправить личное сообщение
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.19 16:14.25
Ответить с цитатой
Ни Каспер, ни Авира (про Нод и говорить нечего) по ходу в активном состоянии эту дрянь не берут.

Добавлено спустя 2 минуты 41 секунду:

Вот почитайте, кому интересно
http://forum.sysadmins.ru/topic221033.html
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
trall
Писатель


Пол: Пол:Муж.
Зарегистрирован: 02.04.2006
Сообщения: 562
Откуда: из Шадринска

Статус: Offline
СообщениеДобавлено: 2009.01.19 16:58.59
Ответить с цитатой
ах да, я забыл, на днях заплаточку эту ставил, поэтому видимо и не тревожит
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2009.01.19 17:08.48
Ответить с цитатой
ArtFul писал(а):
нужно поставить заплатку от майкрософта WindowsXP-KB958644-x86-RUS.exe


вот она

а вообще почти все заплаты лежат на фтп
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
varlak
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 23.05.2008
Сообщения: 176


Статус: Offline
СообщениеДобавлено: 2009.01.19 19:05.32
Ответить с цитатой
вроде всё вывел гада http://forum.sysadmins.ru/topic221033.html полезная вещь

всем спс
Посмотреть профиль Отправить личное сообщение
aquamarine
морская...


Пол: Пол:Жен.
Зарегистрирован: 04.06.2007
Сообщения: 2828
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.01.19 20:33.15
Ответить с цитатой
varlak
как действовал? Как в 1-ом посте на том форуме написано или как?
_________________
И один в поле воин.
Посмотреть профиль Отправить личное сообщение
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2009.01.20 07:48.09
Ответить с цитатой
andy ice
а я забыл про это место
Посмотреть профиль Отправить личное сообщение ICQ Number
VolF
подонок


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 3043
Откуда: Rammstein, GmbH

Статус: Offline
СообщениеДобавлено: 2009.01.20 17:37.02
Ответить с цитатой
на сисадмин.ру пишут, что заплатка не совсем помогает - машина вирусом всеравно заражается (
советуют отключить службу "Назначенные задания"

саппорт майкрософта выложил гайд по лечению компа от вируса http://support.microsoft.com/kb/962007
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.20 19:38.31
Ответить с цитатой
Вот что пишут в Интернете...

Эпидемия: за 4 дня заражено 5 млн ПК

Вирус Downadup, использующий уязвимость MS08-067 в ОС Windows, заразил уже около 9 млн ПК, причем более 5 млн было инфицировано за последние 4 дня, сообщает компания F-Secure.

Новый компьютерный вирус Downadup стремительно распространяется среди корпоративных систем в США, Европе и Азии, говорится в отчете финской компании F-Secure.

По словам специалистов F-Secure, вирус Downadup, который они отслеживают уже несколько недель, распространяется в корпоративных сетях быстрее любого другого вредоносного ПО за последние годы и уже заразил почти 9 млн. компьютеров. Для сравнения, число компьютеров, зараженных знаменитым Storm Worm было почти в 9 раз меньше.

Как отмечает Патрик Руналд (Patrik Runald), главный советник по вопросам безопасности F-Secure, сейчас червь, известный под кодовыми названиями Downadup и Conficker, заражает компьютеры пользователей с помощью уязвимости MS08-067 в операционной системе Windows, но не наносит большого вреда системам. «Создатели этого вируса еще не использовали его. Но они могут в любой момент сделать с зараженными машинами все, что захотят», — говорит Руналд.

Недавно компания Microsoft выпустила обновление для Windows, которое должно защитить пользователей от вируса. Большинство систем автоматически скачает новое обновление, однако, по словам Руналда, червь отключает функцию автоматического обновления на зараженных системах.

«В течение последних нескольких недель, новый вариант червя, использующего уязвимость MS08-067, распространяется среди пользователей», — говорится в сообщении в официальном блоге Microsoft. По словам представителей компании, вирус распространяется, получая доступ к одному компьютеру, после чего подбирает пароли к другим ПК в той же сети. «Если пароль простой, вирус может успешно заразить ПК».

По сведениям F-Secure, еще 13 января насчитывалось всего 2,4 млн зараженных ПК, через день их было уже 3,5 млн, а по данным на 16 января вирус заразил почти 9 млн систем.

На сегодняшний день, происхождение вируса остается неизвестным, однако специалисты F-Secure предполагают, что Downadup был создан злоумышленниками из Украины. Вирус запрограммирован таким образом, чтобы не затрагивать компьютеры из этой страны. По мнению F-Secure, говорит о том, что создатели червя не хотели привлекать к себе внимание со стороны местных властей.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
wolf_ivan
фотограф


Пол: Пол:Муж.
Зарегистрирован: 11.12.2008
Сообщения: 6039
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2009.01.21 00:45.29
Ответить с цитатой
украинцы совсем с ум сошли им газа мало так они червей стали писать
_________________
фотограф +79226792928, icq 269687184
Посмотреть профиль Отправить личное сообщение ICQ Number
DoomsDay
Писатель


Пол: Пол:Муж.
Зарегистрирован: 24.03.2008
Сообщения: 587


Статус: Offline
СообщениеДобавлено: 2009.01.21 12:28.58
Ответить с цитатой
хм... вчера вроде сканил прогой от Каспера.. седня на 445 порту 2 соединения, ожидают входящего и открыты процессом system..... заплатка стоит.. ладно 3 дня покажут


klwk.zip
 Описание:
Лечилка от Касперского против червей этого семейства.

Download File
 Имя файла:  klwk.zip
 Размер файла:  167.25 KB
 Скачано:  697 раз(а)



Последний раз редактировалось: DoomsDay (2009.01.28 23:12.56), всего редактировалось 1 раз
Посмотреть профиль Отправить личное сообщение ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.21 14:51.41
Ответить с цитатой
DoomsDay
Есть такая утилитка gmer, ей можешь процесс прибить svchost, тот, что вирус запускает. На http://forum.sysadmins.ru/topic221033.html впрочем подробно все описано.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
DoomsDay
Писатель


Пол: Пол:Муж.
Зарегистрирован: 24.03.2008
Сообщения: 587


Статус: Offline
СообщениеДобавлено: 2009.01.22 14:10.12
Ответить с цитатой
Лихоим
все ок. больной свхост больше не показывался... с gmer'ом больно уж гемора много..
Посмотреть профиль Отправить личное сообщение ICQ Number
zolotce
Писатель


Пол: Пол:Жен.
Зарегистрирован: 26.06.2006
Сообщения: 310


Статус: Offline
СообщениеДобавлено: 2009.01.27 20:21.07
Ответить с цитатой
Лихоим писал(а):
DoomsDay
утилитка gmer

скажи пжл где ее можно скачать?
Посмотреть профиль Отправить личное сообщение ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.27 21:03.54
Ответить с цитатой
zolotce
Например, здесь. Для тех, кто не пользуется поисковиками
_________________
...No One Here Get's Out Alive



gmer.zip
 Описание:

Download File
 Имя файла:  gmer.zip
 Размер файла:  730.34 KB
 Скачано:  1532 раз(а)

Посмотреть профиль Отправить личное сообщение
zolotce
Писатель


Пол: Пол:Жен.
Зарегистрирован: 26.06.2006
Сообщения: 310


Статус: Offline
СообщениеДобавлено: 2009.01.27 21:31.37
Ответить с цитатой
DoomsDay
как вылечил?

Добавлено спустя 2 минуты 48 секунд:

Лихоим
как-то непонятно там написано как его вылечить через эту утилиту
Посмотреть профиль Отправить личное сообщение ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.27 21:36.08
Ответить с цитатой
zolotce
Утилитой этой не вылечишь, только процесс, что вирус запускает, выключишь.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
zolotce
Писатель


Пол: Пол:Жен.
Зарегистрирован: 26.06.2006
Сообщения: 310


Статус: Offline
СообщениеДобавлено: 2009.01.27 21:45.42
Ответить с цитатой
Лихоим
а вылечить чем?
Посмотреть профиль Отправить личное сообщение ICQ Number
Лихоим
Вольный художник


Пол: Пол:Муж.
Зарегистрирован: 21.09.2007
Сообщения: 3474
Откуда: The Cave

Статус: Offline
СообщениеДобавлено: 2009.01.27 21:49.16
Ответить с цитатой
zolotce
Антивирусником и обновлением Windows, об этом выше и так много написано.
_________________
...No One Here Get's Out Alive
Посмотреть профиль Отправить личное сообщение
zolotce
Писатель


Пол: Пол:Жен.
Зарегистрирован: 26.06.2006
Сообщения: 310


Статус: Offline
СообщениеДобавлено: 2009.01.27 21:53.56
Ответить с цитатой
avira не лечит его
Посмотреть профиль Отправить личное сообщение ICQ Number
unreal
Писатель


Пол: Пол:Муж.
Зарегистрирован: 22.11.2006
Сообщения: 542
Откуда: Nasha Rasha

Статус: Offline
СообщениеДобавлено: 2009.01.27 22:07.35
Ответить с цитатой
ниче не понимаю Brick wall
_________________
Россия единственная страна где можно бесплатно лечиться , учиться и работать...
Посмотреть профиль Отправить личное сообщение
Страница 1 из 3
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу 1, 2, 3  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Неудаляемый червь Win32: Confi

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы