![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih |
|
Заражен Net-Worm.Win32Kido.ih
|
Старожил Сообщения: 165 |
День добрый! Помогите пролечиться. DrWeb CureLt вырубается, а установить Каспера не удается, т.к. сбрасывает подключение ко всем антивирусным сайтам. Протоколы прилагаю. Спасибо. И.
|
|
Отправлено: 11:38, 03-02-2011 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Сорри.
|
Отправлено: 11:39, 03-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Сорри, плиз.
![]() |
Последний раз редактировалось A_kitten, 05-02-2011 в 17:54. Отправлено: 11:40, 03-02-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Добрый день.
смортрю |
------- Отправлено: 12:02, 03-02-2011 | #4 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Уже сделала протокол через ComboFix, просил дважды перезагрузку, протокол прилагаю.
|
|
Последний раз редактировалось A_kitten, 05-02-2011 в 17:54. Отправлено: 12:17, 03-02-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ESET Smart Security деинсталлировать
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: c:\windows\system32\pngiqceo.dll Driver:: nvnygzfv NetSvc:: nvnygzfv Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "6237:TCP"=- [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\nvnygzfv] FileLook:: c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER приостановить их работу для корректной работы утилиты 1)Обязательно установите все 3 патча от MS: MS08-067 MS08-068 MS09-001 + к вышесказанным рекомендациям Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль) Отключите автозапуск программ с различных носителей, кроме CDROM. Для этого скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000dd |
Последний раз редактировалось SolarSpark, 03-02-2011 в 17:37. Отправлено: 13:40, 03-02-2011 | #6 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Спасибо. Рабочий день закончился. Завтра отпишу о результатах. И.
|
Отправлено: 14:00, 03-02-2011 | #7 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый!
п.1 Не нашла ESET Smart Security. Искала черех Панель управления, установка и удаление программ. Но ранее удаление этой проги делала, еще до установки Каспера. п.1 Скрипт выполнила. Протоколы (их два - первый - не сразу был отключен Каспер, поэтому повторила второй раз). Оба раза зависал при попытке перезагрузки. Сообщение дает и висит... п.3 выполнила. п.4 патчей от MS для моей ОС с установленным SP3 по данным сслылкам не нашла. п.5. п.6 выполнила. п.7 закончилось с ошибкой, но шибко не упиралась, т.к. комп пока не подключен к инету. Касперский установился и обновился на сей момент. Спасибо за быстрое реагирование. И. |
Последний раз редактировалось A_kitten, 20-02-2011 в 12:25. Отправлено: 08:05, 04-02-2011 | #8 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать При попытке выполнить п.7 "Обновите Internet Explorer до IE8 , даже если им не пользуетесь" появляется сообщение об ошибке:
"Программе установки не удалось проверить целостность файла update.inf. Убедитесь,что на данном компьютере установлена служд\ба шифрования." Какие мои действия, что это сообщение значит? |
Отправлено: 10:10, 04-02-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать http://virusnet.info/forum/showthread.php?t=58 тема для чистки компа после удаления антивирусного ПО.
Внимательно прочитайте. c:\windows\regedit.exe проверить на http://www.virustotal.com ссылку на проверку, пожалуйста, приведите в своем следующем посте Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение если не получится сделать такой лог, тогда проверяемся kk.exe |
Последний раз редактировалось SolarSpark, 04-02-2011 в 13:02. Отправлено: 12:02, 04-02-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Net-Worm.Win32.Kido | didmoros | Лечение систем от вредоносных программ | 9 | 26-07-2010 01:07 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
net-worm.kido.ep (II) | crouler | Лечение систем от вредоносных программ | 1 | 09-02-2009 10:29 | |
net-worm.kido.ep | mishanya85 | Лечение систем от вредоносных программ | 8 | 20-01-2009 14:38 |
|