[решено] Win32/Conficker.AA

Аватара пользователя
lynxxx

Re: [решено] Win32/Conficker.AA

Сообщение lynxxx »

lynxxx, В логах ничего плохого, кроме Flash_Disinfector можете применить
твик реестра по отключению автозапуска
. Параметры брандмауэра возможно у вас регулируются групповой политикой. Можете воспользоваться утилитой
wwdc
, описание
здесь




Обновите
Java Runtime Environment (JRE)


Скачайте
JavaRA
здесь
или
здесь


Распакуйте, запустите, выберите "Remove Older Versions",

Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"

Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию
Java Runtime Environment (JRE)
с сайта производителя.

Обновите Adobe Acrobat.

Если в hosts файл сами записи не вносили, выполните скрипт



Код:

Код: Выделить всё

begin
ClearHostsFile;
end.

Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

Выгрузите драйвер расширенного мониторинга процессов AVZ: запустите AVZ, в меню - AVZM - удалить и выгрузить драйвер расширенного мониторинга процессов и перезагрузите компьютер или выполните скрипт



Код:

Код: Выделить всё

begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true); 
end.

Деинсталлируйте gmer, запустите C:\WINDOWS\gmer_uninstall.cmd

Или сохраните текст ниже как gmer_del.bat



Код:

Код: Выделить всё

sc delete gmer
del %SystemRoot%\system32\drivers\gmer.sys
del %SystemRoot%\gmer.dll
del %SystemRoot%\gmer.exe
del %SystemRoot%\gmer.ini
del %SystemRoot%\gmer_uninstall.cmd
pause

И запустите gmer_del.bat



Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью
ATF Cleaner


- скачайте
ATF Cleaner
, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли



Создайте новую контрольную точку восстановления и очистите предыдущие:

- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать



Проблемы ещё наблюдаются?
Вложения
log.rar
(2.06 КБ) 0 скачиваний
log.rar
(2.06 КБ) 0 скачиваний
hijackthis.rar
(2.7 КБ) 0 скачиваний
hijackthis.rar
(2.7 КБ) 0 скачиваний
Аватара пользователя
okshef

Re: [решено] Win32/Conficker.AA

Сообщение okshef »

lynxxx, обновите ваш антивирус. Судя по размерам файлов - это не последняя версия. Надеюсь, ключ у вас есть. Скачать можно
здесь
. Перед установкой деинсталлируйте старую версию полностью.
Аватара пользователя
lynxxx

Re: [решено] Win32/Conficker.AA

Сообщение lynxxx »

спасибо большое за помощь! Выполнил все, что вы рекомендовали


Цитата:



Проблемы ещё наблюдаются?



с вирусами нет, а вот с брандмауэром, запуском квипа и ещё несколькими приложениями есть проблемы, но об этом наверное не здесь))
Аватара пользователя
Pili

Re: [решено] Win32/Conficker.AA

Сообщение Pili »

lynxxx, брандмауэр Windows у вас не выкл. групповой политикой? Вместо брандмауэра Windows можете использовать например Comodo Firewall или другой. Можем провериться ещё другими утилитами.



Скачайте Malwarebytes' Anti-Malware
здесь
,
здесь
,
здесь
или
здесь
. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Базы МВАМ можно обновить отдельно -
downloading the update MBAM




Скачайте ComboFix
здесь
,
здесь
или
здесь
и сохраните на рабочий стол.



Установите Recovery Console по инструкции (на англ.яз) -
how-to-use-combofix
и
здесь
- скачайте установочный файл для своей ОС (например
Windows XP с пакетом обновления 2 (SP2)
- для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см.
Установочные диски для установки с гибкого диска
.

После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.

Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.



Внимание! Перед запуском сканирования обязательно закройте все браузеры,
временно выключите антивирус, firewall и другое защитное программное обеспечение
. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.



Скачайте DDS
DDS.scr
,
DDS.pif
или
DDS.com
сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение
Ответить

Вернуться в «Лечение систем от вредоносных программ»