![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
Kido
|
Ветеран Сообщения: 643 |
Постоянно повляются сообщения касперского об этом вирусе в svchost.exe.
проверял разными утилитками kidokiller, kk - ничего не находит. проверьте, пожалуйста логи. |
|
Отправлено: 08:41, 28-04-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте "OSAM" (Online Solutions Autorun Manager).
Лог работы утилиты заархивируйте и прикрепите к своему сообщению Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: Driver:: Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5563:TCP"=- FileLook:: c:\windows\system32\drivers\fnwi.sys DirLook:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
------- Отправлено: 21:13, 30-04-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать thyrex,
сделал |
Последний раз редактировалось seman, 27-05-2010 в 20:49. Отправлено: 14:56, 01-05-2010 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Упаковать нужно html-версию лога OSAM. Сделайте еще раз
|
------- Отправлено: 22:27, 01-05-2010 | #13 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать thyrex,
на всякий случай полный набор логов. |
Последний раз редактировалось seman, 27-05-2010 в 20:49. Отправлено: 17:15, 03-05-2010 | #14 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\windows\system32\drivers\fnwi.sys Driver:: owmlgkrh Folder:: Registry:: FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
------- Отправлено: 21:52, 03-05-2010 | #15 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать thyrex,
|
Последний раз редактировалось seman, 27-05-2010 в 20:49. Отправлено: 20:42, 04-05-2010 | #16 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Лог вроде как оборванный. Но, похоже, чистый.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt, запустите, нажмите Clean up |
------- Отправлено: 21:13, 04-05-2010 | #17 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать thyrex,
сделал новый лог оса красным выделена угроза C:\WINDOWS\system32\drivers\asrmf004.sys это нормально? |
Последний раз редактировалось seman, 27-05-2010 в 20:49. Отправлено: 18:09, 05-05-2010 | #18 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте еще раз логи AVZ
C:\WINDOWS\system32\drivers\asrmf004.sys запакуйте с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему |
------- Отправлено: 19:36, 05-05-2010 | #19 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
этой прогой. попался какой то серъезный зловред. |
|
Отправлено: 21:15, 06-05-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] win32.kido.ih | Shadow1308 | Лечение систем от вредоносных программ | 4 | 18-03-2010 08:51 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
net-worm.kido.ep (II) | crouler | Лечение систем от вредоносных программ | 1 | 09-02-2009 10:29 | |
net-worm.kido.ep | mishanya85 | Лечение систем от вредоносных программ | 8 | 20-01-2009 14:38 |
|