Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] win32.kido.ih

Ответить
Настройки темы
[решено] win32.kido.ih

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar LOG_AVZ1.rar
(11.0 Kb, 2 просмотров)
Тип файла: rar LOG_AVZ2.rar
(10.1 Kb, 2 просмотров)
Тип файла: rar rsit_LOG.rar
(9.6 Kb, 2 просмотров)
В общем вот такая обстановка:
На компьютере был установлен Симантек антивирь - постоянно ругался на вирус W32.Downadup.B(он же Kido.ih)
Теперь на компе стоит Kaspersky Windows Workstations - он естественно ругается на win32.kido.ih
Перерыл множество форумов по удалению этого гада из системы - результат нулевой. Там где было написано "Удалить в реестре", "Посмотреть есть ли запись..." - смотрел и ничего такого не находил. Кидо Киллер с сайта Касперского ничего подозрительного не находит. У меня складывается впечатление что на компе вируса нет, а атакует он с другой машины (в сети их штук 50). Можно ли как-нибудь посмотреть с какой машины была произведена атака???
ОС Windows XP
и логи:

Отправлено: 12:45, 17-03-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Shadow1308, Здравствуйте.

сделайте ещё
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

P.S.При удалении в МБАМ обратите внимание на то , что удаляете - мбам не любит креки..

Все что удален в МБАМ можно восстановить.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:00, 17-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Shadow1308, Логи у вас сделаны старой версией. Сделайте Антивирусная утилита AVZ 4.32, скачайте, обновите базы Файл - Обновить базы и сделайте логи.

Плюс к рекомендация iskander-k, сделайте лог gmer

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:15, 17-03-2010 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Похоже с этим Kido всё решено. Запустил на одном компе Кидо Киллер и он сходу вирусу яйца и оторвал После этого сетевых атак не наблюдается

Отправлено: 07:28, 18-03-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Раз проблема решена - пометьте тему решенной.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 08:51, 18-03-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] win32.kido.ih

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Порно баннер+win32.kido.ih+трояны ((((( Nightslim Лечение систем от вредоносных программ 54 23-12-2009 22:21
win32.Kido.ih. Не ставиться Remover Tools ИС_ Лечение систем от вредоносных программ 5 30-11-2009 13:34
Net-Worm.Win32.Kido.ih azhur Лечение систем от вредоносных программ 2 27-08-2009 18:32
NET-WORM.WIN32.KIDO.IN sadovnic Лечение систем от вредоносных программ 2 05-05-2009 10:12
Net-Worm.Win32.Kido - вопросы crashtuak Лечение систем от вредоносных программ 1 13-04-2009 22:41




 
Переход