Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih

Ответить
Настройки темы
Заражен Net-Worm.Win32Kido.ih

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 05-02-2011
День добрый! Помогите пролечиться. DrWeb CureLt вырубается, а установить Каспера не удается, т.к. сбрасывает подключение ко всем антивирусным сайтам. Протоколы прилагаю. Спасибо. И.

Отправлено: 11:38, 03-02-2011

 

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Сорри.

Отправлено: 11:39, 03-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Сорри, плиз.

Последний раз редактировалось A_kitten, 05-02-2011 в 17:54.


Отправлено: 11:40, 03-02-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Добрый день.
смортрю

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:02, 03-02-2011 | #4


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Уже сделала протокол через ComboFix, просил дважды перезагрузку, протокол прилагаю.

Последний раз редактировалось A_kitten, 05-02-2011 в 17:54.


Отправлено: 12:17, 03-02-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ESET Smart Security деинсталлировать

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\pngiqceo.dll

Driver::
nvnygzfv

NetSvc::
nvnygzfv

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6237:TCP"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\nvnygzfv]

FileLook::
c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER
приостановить их работу для корректной работы утилиты


1)Обязательно установите все 3 патча от MS:
MS08-067
MS08-068
MS09-001

+ к вышесказанным рекомендациям
Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль)
Отключите автозапуск программ с различных носителей, кроме CDROM. Для этого скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd
Обновите Internet Explorer до IE8 , даже если им не пользуетесь

Последний раз редактировалось SolarSpark, 03-02-2011 в 17:37.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 03-02-2011 | #6


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо. Рабочий день закончился. Завтра отпишу о результатах. И.

Отправлено: 14:00, 03-02-2011 | #7


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


День добрый!
п.1 Не нашла ESET Smart Security. Искала черех Панель управления, установка и удаление программ. Но ранее удаление этой проги делала, еще до установки Каспера.
п.1 Скрипт выполнила. Протоколы (их два - первый - не сразу был отключен Каспер, поэтому повторила второй раз). Оба раза зависал при попытке перезагрузки. Сообщение дает и висит...
п.3 выполнила.
п.4 патчей от MS для моей ОС с установленным SP3 по данным сслылкам не нашла.
п.5. п.6 выполнила.
п.7 закончилось с ошибкой, но шибко не упиралась, т.к. комп пока не подключен к инету.
Касперский установился и обновился на сей момент.
Спасибо за быстрое реагирование. И.

Последний раз редактировалось A_kitten, 20-02-2011 в 12:25.


Отправлено: 08:05, 04-02-2011 | #8


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


При попытке выполнить п.7 "Обновите Internet Explorer до IE8 , даже если им не пользуетесь" появляется сообщение об ошибке:
"Программе установки не удалось проверить целостность файла update.inf. Убедитесь,что на данном компьютере установлена служд\ба шифрования."
Какие мои действия, что это сообщение значит?

Отправлено: 10:10, 04-02-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


http://virusnet.info/forum/showthread.php?t=58 тема для чистки компа после удаления антивирусного ПО.
Внимательно прочитайте.
c:\windows\regedit.exe проверить на http://www.virustotal.com ссылку на проверку, пожалуйста, приведите в своем следующем посте

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение

если не получится сделать такой лог, тогда проверяемся kk.exe

Последний раз редактировалось SolarSpark, 04-02-2011 в 13:02.


Отправлено: 12:02, 04-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Net-Worm.Win32.Kido didmoros Лечение систем от вредоносных программ 9 26-07-2010 01:07
Net-Worm.Win32.Kido.ih azhur Лечение систем от вредоносных программ 2 27-08-2009 18:32
NET-WORM.WIN32.KIDO.IN sadovnic Лечение систем от вредоносных программ 2 05-05-2009 10:12
net-worm.kido.ep (II) crouler Лечение систем от вредоносных программ 1 09-02-2009 10:29
net-worm.kido.ep mishanya85 Лечение систем от вредоносных программ 8 20-01-2009 14:38




 
Переход