![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] win32.kido.ih |
|
[решено] win32.kido.ih
|
Новый участник Сообщения: 5 |
В общем вот такая обстановка:
На компьютере был установлен Симантек антивирь - постоянно ругался на вирус W32.Downadup.B(он же Kido.ih) Теперь на компе стоит Kaspersky Windows Workstations - он естественно ругается на win32.kido.ih Перерыл множество форумов по удалению этого гада из системы - результат нулевой. Там где было написано "Удалить в реестре", "Посмотреть есть ли запись..." - смотрел и ничего такого не находил. Кидо Киллер с сайта Касперского ничего подозрительного не находит. У меня складывается впечатление что на компе вируса нет, а атакует он с другой машины (в сети их штук 50). Можно ли как-нибудь посмотреть с какой машины была произведена атака??? ОС Windows XP и логи: |
|
Отправлено: 12:45, 17-03-2010 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Shadow1308, Здравствуйте.
сделайте ещё • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. P.S.При удалении в МБАМ обратите внимание на то , что удаляете - мбам не любит креки.. Все что удален в МБАМ можно восстановить. |
------- Отправлено: 13:00, 17-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Shadow1308, Логи у вас сделаны старой версией. Сделайте Антивирусная утилита AVZ 4.32, скачайте, обновите базы Файл - Обновить базы и сделайте логи.
Плюс к рекомендация iskander-k, сделайте лог gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 13:15, 17-03-2010 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Похоже с этим Kido всё решено. Запустил на одном компе Кидо Киллер и он сходу вирусу яйца и оторвал
![]() ![]() |
Отправлено: 07:28, 18-03-2010 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Раз проблема решена - пометьте тему решенной.
|
|
------- Отправлено: 08:51, 18-03-2010 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Порно баннер+win32.kido.ih+трояны ((((( | Nightslim | Лечение систем от вредоносных программ | 54 | 23-12-2009 22:21 | |
win32.Kido.ih. Не ставиться Remover Tools | ИС_ | Лечение систем от вредоносных программ | 5 | 30-11-2009 13:34 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
Net-Worm.Win32.Kido - вопросы | crashtuak | Лечение систем от вредоносных программ | 1 | 13-04-2009 22:41 |
|