PDA

Просмотр полной версии : Личение вируса Conficker.AA


InfernoNet
05.03.2009, 22:22
Всем привет. Подцепил ConfiCker.AA, не могли бы подсказать, каким образом можно его вылечить?
В поисковиках уже искал, часть из способов по пробовал, но не помогло.

gold-goblin
05.03.2009, 22:27
а не могли бы вы пойти в .... специальный раздел античата?

Fepsis
05.03.2009, 22:28
Всем привет. Подцепил ConfiCker.AA, не могли бы подсказать, каким образом можно его вылечить?
В поисковиках уже искал, часть из способов по пробовал, но не помогло.
Это не тот, который периодически рвётся в инет на какие-то сайты..?!? Какие симптомы..?!?

D9D9_VAD9
05.03.2009, 22:31
Переустанови винду

InfernoNet
05.03.2009, 22:32
Это не тот, который периодически рвётся в инет на какие-то сайты..?!? Какие симптомы..?!?
Это тот за голову создателя его Microsoft назначил цену 250 00$.
Не открываются сайты такие как касперский, вирустотал , нод32 и т.п.

Переустанови винду
Если у тебя квартиру затопят, ты себе новую купишь?

-=Victoris=-
05.03.2009, 22:35
было дело, хз где я подцпил :( переустанавливай ос :( х** что поможет, думаю, ток мозги поебёш се

Ржунимагу
05.03.2009, 22:39
почисть файлег hosts
если не поможет на варезнике скачай аваст (потому что на аваст.ком не пустит)
иобнови (обновляется не через аваст.ком => червь пропускает такую деяиельность)
потом просканируйся полностью! лечил так, тока точно не знаю конфикер или салити был... но сидел в оперативке!!!

Fepsis
05.03.2009, 22:44
Ну я помню у меня было несколько аналогичных случаев я отписывал:
1) http://forum.antichat.ru/showpost.php?p=1121093&postcount=16
Второй случай, когда сайты антивирусов не открывались.. Вот тема:
http://forum.antichat.ru/showthread.php?t=104375
Читать там много... В 2-х словах: спас cureit от доктора веба...

PaCo
05.03.2009, 22:45
ну потому как у тебя не открываеться сайт каспера и вирустотала, процитирую что там у них написано


Рекомендации по удалению


1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
5. Удалить файл:

%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
7. Скачать и установить обновление операционной системы

waik
05.03.2009, 22:47
вот тебе ссылочка на обновленный AVZ http://dump.ru/file/1951502

ставь фаервол и него некуда не пускай ,еще скачай CureIT ,(если надо то выложу обновленный) все это делай при загрузке с диска а не со своей винды,сканься по несколько раз разними антивирусами и не сиди под АДМИНОМ

Kernet
05.03.2009, 22:53
http://www.sendspace.com/file/xcb4rr
Юзай,оч хороший пакет,я им вылечился))

luz3r
05.03.2009, 23:16
cureit + заплатка

SaiRus
05.03.2009, 23:22
симптомы отрубалась сетка и звук только в фильмах
лечился заплаткой WindowsXP-KB958644-x86-RUS мне помогло, кстати замлатку нашел просто набрав в гугле Conficker.AA

Ржунимагу
05.03.2009, 23:53
Скоро вирусо писатели будут еще и плюс к антивирусниками - Античат блочить!!! =))

Fepsis
05.03.2009, 23:56
симптомы отрубалась сетка и звук только в фильмах
лечился заплаткой WindowsXP-KB958644-x86-RUS мне помогло, кстати замлатку нашел просто набрав в гугле Conficker.AA
Заплатка не лечит компьютер от вируса, она препятствует его попаданию на компьютер... А если комп уже заражён то одна заплатка не поможет..))

InfernoNet
06.03.2009, 01:25
http://www.sendspace.com/file/xcb4rr
Юзай,оч хороший пакет,я им вылечился))
Заявляю!!! ЭТОТ ПАКЕТ РАБОТАЕТ!!!!

---
Понятие не имею, что именно помогло из тех файлов которые в архиве, но что-то помогло!!!

-=Victoris=-
06.03.2009, 01:29
О_о, спосеб, учтем!1

sabotag
06.03.2009, 01:34
http://forum.antichat.ru/threadnav107545-2-10.html