Вирус+

zlo28
1/15/2009, 2:12:37 PM
Люди. Помогите избавиться от этой штуки: Win32/Conficker.X. При каждом подключении в инет НОД орет, что найден такой гадость и он изолирован при следующем подключении опять тоже самое.
Vertigo
1/15/2009, 4:40:26 PM
Соц. опрос, отвечать честно:
вверху жирную ссылку "Правила открытия новых тем в подфоруме 'Help'" Вы не видели или проигнорировали?
zlo28
1/15/2009, 5:00:14 PM
Возможности в данный момент сделать ЛОГИ с AVZ нет(если бы была такая возможность то не стал бы здесь тем оздавать). РАсчитывал что может ктонибудь имеет опыт борьбы с данным вирусом.
zlo28
1/16/2009, 9:02:14 AM
(Conficker @ 15.01.2009 - время: 19:58) А сделать ПОЛНУЮ проверку DrWeb CureIt в безопасном режиме тоже религия не позволяет? )
Не запускается CureIT
Правда
1/16/2009, 1:15:08 PM
(zlo28 @ 15.01.2009 - время: 13:00) Возможности в данный момент сделать ЛОГИ с AVZ нет
И с HijackThis,догадываюсь,тоже?
zlo28
1/16/2009, 2:53:09 PM
Проверил с помощью : Microsoft Windows Malicious Software Removal Tool (KB890830). Нашло один вирус..Что нашло не успел глянуть перезагрузилось. После этого стал запускать CureIT. В инет пока зайти не пробовал. Вечером дальше отпишусь
Алексеев
1/16/2009, 3:14:10 PM
Тут 100% проблемы антивируса.

Проверь состояние компонентов защиты. Если все включены, настроены на максимальную защиту, полная проверка компьютера проведена и всё равно тебе на комп что-то периодически лезет - ну его лесом.

Если лицензионный, долби службу поддержки, если нет - поменяй на любой другой.
Правда
1/16/2009, 3:31:38 PM
Вечером дальше отпишусь
А смысл?
Проверь состояние компонентов защиты. Если все включены, настроены на максимальную защиту, полная проверка компьютера проведена и всё равно тебе на комп что-то периодически лезет - ну его лесом.
Прочтите первую строчку первого поста топикстартера-Ваш совет слегка непрофессионален.
Алексеев
1/16/2009, 4:26:27 PM
Что поделаешь, любитель pardon.gif

Но мало кто будет спорить, что для защиты от вирусов лучше всего применять антивирусники.
И если при наличии антивиря на компьютере постоянно обнаруживаются новые вирусы, значит защита от вирусов работает плохо. Тоже логично.

Если дело в самом антивирусе, а не в настройках*, то для изгнания вируса и защиты от него в будущем, антивирус нужно сменить. Такая вот любительская логика :)



* Список неинтересных настроек, при которых потенциально возможна эта проблема.
1. Не сделана полная проверка + в настройках выставлен режим "проверять только новые и измененные файлы" + глюк в работе статистики проверки
При абстрактном "подключении в инет" запускается зараженный этим вирусом файл, признанный чистым и не проверяемый.
2. Не работает или отключен механизм проверки активности приложений.
Никем не контролируемый троянчик начинает благополучно размножаться.
3. Антивирусник проверяет только новые и измененные файлы.
Вновь созданные копии благополучно детектируются и изолируются. До следующего подключения...

Возможен ещё вариант, что детектируемый фалй и есть единственный зараженный. Который запускается при попытке установить соединение. Только антивирусник его вылечить не в состоянии :)
Vertigo
1/16/2009, 8:10:05 PM
Прошу прощения, а по каким причинам Вы не можете выложить логи avz и hijackthis?

Чтобы запустить CureIT, нужно было:
-запустить avz
-выбрать вкладку 'avz guard' и отметить 'включить avz guard'
-выбрать вкладку 'avz guard', отметить пункт 'запустить предложение как доверенное' и указать путь к CureIT.

Из советов по делу могу отметить последний пост по поводу установки фикса, всё остальное в теме - флуд.
Лечитесь др.вебом, если не поможет, пишите. Ну и логи хотелось бы видеть.
zlo28
1/16/2009, 11:13:58 PM
ЗАплатки все стояли...
CureIT не запускался кричал что какая лицензия просрочена, подозреваю работа вируса.
Вылечилось всё связкой Microsoft Windows Malicious Software Removal Tool (KB890830). + CureIT. Ну это инфа для тех кто вдруг столкнется с данным зверем ибо инфы в инете практически нет за 2 дня облазил все ссылки по трем поискавикам

Тему можно закрывать