модифицированный червь
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 17
  1. #1
    Просто юзер

    Регистрация
    16.03.2010
    Сообщений
    57
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    Smile модифицированный червь

    Здравствуйте!!!
    У меня в локальной сети юзеры постоянно где то подцепляют вирус. Nod стоит на сервере и он мне отправляет письма об угрозах заражения. Я проверяю эти компы кьюритом по сети он ничего не находит. Но постоянно приходит такое сообщение: C:\WINDOWS\System32\agkkjlkf.kz заражен модифицированный Win32/Conficker.X червь. Путь часто разный но сообщение: "заражен модифицированный Win32/Conficker.X червь" одинаково. Подскажите как с этим бороться?

  2. #2
    Пришел за помощью

    Регистрация
    08.07.2010
    Сообщений
    10
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    http://tinyurl.com/33dz59f
    При проверке по сети система может запрещать доступ к некоторым файлам. Пройдитесь по симптомам конфицкера, установите необходимые заплатки.

  3. #3
    Просто юзер

    Регистрация
    16.03.2010
    Сообщений
    57
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Ничего полезного для удаления этой проблемы тут нет

  4. #4
    Спец PRO +

    Регистрация
    20.08.2009
    Сообщений
    968
    Сказал(а) спасибо
    0
    Поблагодарили 45 раз(а) в 45 сообщениях

    По умолчанию

    http://virusinfo.info/archive/index.php/t-37079.html / "http://www.hardforum.ru/t22981/" - но для начала найти и уничтожить вручную, DrWeb (да и Kaspersky) часто не видит того, что лежит под носом. Неплохо отключить на компьютерах автостарт для flash/SD, чтобы уменьшить возможность распространения всякой заразы.

  5. #5
    Просто юзер

    Регистрация
    16.03.2010
    Сообщений
    57
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Nod показывает ссылку на этот вирус когда найти пытаюсь его по указанному ноддом пути - его нет. но потом он появляется на другом компе.

  6. #6
    Спец PRO +

    Регистрация
    20.08.2009
    Сообщений
    968
    Сказал(а) спасибо
    0
    Поблагодарили 45 раз(а) в 45 сообщениях

    По умолчанию

    Цитата Сообщение от alexr66 Посмотреть сообщение
    ...по указанному ноддом пути - его нет. но потом он появляется на другом компе...
    Совершенно верно, вирус не так прост ;)
    Принцип его действия и увлекательные истории борьбы есть, например, здесь.
    С полгода назад сам потерял едва не целый день на его истребление на заражённых компьютерах :((предполагаю, что добрые люди на flash'е принесли).

  7. #7
    Просто юзер

    Регистрация
    16.03.2010
    Сообщений
    57
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    нод похоже его удаляет с одного компа в сети он по сети в другой ломится. вот и получается что он может бесконечно так бегать. Еще у на с в сети на единицах машин стоит авира. она сообщений вообще никаких не пишет о заражении

  8. #8
    Спец PRO +

    Регистрация
    20.08.2009
    Сообщений
    968
    Сказал(а) спасибо
    0
    Поблагодарили 45 раз(а) в 45 сообщениях

    По умолчанию

    Есть подозрение, что NOD его не способен устранить, только видит :)
    С Avir'а вопрос сложный, 10-я версия вроде работает хорошо.

  9. #9
    Просто юзер

    Регистрация
    16.03.2010
    Сообщений
    57
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Так если бы нод не мог устранить его он бы лежал физически на диске

    Добавлено через 1 минуту 31 секунду
    Модуль Защита в режиме реального времени - Предупреждение об угрозе на 11111: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\MJ4V6XA9\efghhddf[1].png заражен модифицированный Win32/Conficker.X червь.
    12.07.2010 14:58:44 - Модуль Защита в режиме реального времени - Предупреждение об угрозе на 11111: C:\WINDOWS\system32\x заражен модифицированный Win32/Conficker.X червь.
    Последний раз редактировалось alexr66; 12.07.2010 в 14:50. Причина: Добавлено сообщение

  10. #10
    Гость форума

    Регистрация
    08.07.2010
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    http://www.vashmaster.ru/informaciya/news/news36.php

    конфикер давно уже не проблема

Страница 1 из 2 12 ПоследняяПоследняя

Похожие темы

  1. Червь Kido - обзор и лечение
    от IMPERIAL в разделе Безопасность
    Ответов: 8
    Последнее сообщение: 13.02.2011, 10:03

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •