Имя пользователя:
Пароль:
 

Название темы: net-worm.kido.ep
Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


mishanya85, в секции ------- Sigcheck ------- лога combofix не сошлись сигнатуры многих системных файлов, это или сборка windows или кривой SP3 (не официальный) или зловред- патчер или файловый вирус, проверьте на virustotal.com выборочно файлы из секции Sigcheck лога combofix, например
Цитата:
c:\windows\system32\ws2_32.dll
c:\windows\system32\svchost.exe
c:\windows\system32\wininet.dll
c:\windows\system32\winlogon.exe
c:\windows\system32\ntkrnlpa.exe
c:\windows\system32\ntoskrnl.exe
c:\windows\system32\ctfmon.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\userinit.exe
E:\test.cmd - это у вас что? А так в логах ничего из семейства kido и остальных зловредов не видно
С помощью cureit и APPTool систему проверяли?
Цитата mishanya85:
В реестре руками удалил в параметрах запуска svchost параметр с именем dll-ки, удалил драйверы с таким же именем. »
возможно удалено что-то лишнее и придется восстанавливать систему с установочного диска.
пуск - выполнить - sfc /scannow, потребуется установочный диск.
см. также Как выполнить обновление (переустановку) Microsoft Windows XP
Способ 2. Восстановление Windows XP при загрузке компьютера с компакт-диска Windows XP
Установите официальный WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
После этого можете сделать логи по правилам

ещё вариант, можете попробовать выполнить откат на точку восстановления до самостоятельного лечения и попробуем удалить зловред правильно

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:15, 20-01-2009 | #6

Название темы: net-worm.kido.ep