![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
Kido
|
Ветеран Сообщения: 643 |
Постоянно повляются сообщения касперского об этом вирусе в svchost.exe.
проверял разными утилитками kidokiller, kk - ничего не находит. проверьте, пожалуйста логи. |
|
Отправлено: 08:41, 28-04-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать seman, Привет.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\solidworks\sldappu.dll.bak',''); QuarantineFile('tkcqxh.sys',''); DeleteFile('tkcqxh.sys'); DeleteFile('c:\program files\solidworks\sldappu.dll.bak'); DeleteService('tkcqxh'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. И обязательно сделайте лог GMER Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 10:18, 28-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
вылетает виндовая ошибка при запуске, пробЫвал несколько раз в разных режимах - никак. Цитата Drongo:
|
||
Последний раз редактировалось seman, 28-04-2010 в 20:52. Отправлено: 20:41, 28-04-2010 | #3 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 21:19, 28-04-2010 | #4 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать iskander-k,
Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Версия базы данных: 4051 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 29.04.2010 21:34:21 mbam-log-2010-04-29 (21-34-21).txt Тип сканирования: Полное сканирование (C:\|) Просканированные объекты: 240476 Времени прошло: 49 минут, 24 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 2 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: (Вредоносных программ не обнаружено) Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\System Volume Information\_restore{82C19E2F-3143-4EC1-A5BA-0561304C02C3}\RP201\A0038258.dll (Hacktool) -> Quarantined and deleted successfully. C:\WINDOWS\system32\oobe\AntiWPA_Crypt.dll (Hacktool) -> Not selected for removal. сообщение каспера о наличии Kido появляется время от времени в svchost.exe |
|
Отправлено: 19:34, 29-04-2010 | #5 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать После выполнения сканирования с МБАМ, Gmer - пробовали запускать..?
|
Отправлено: 20:07, 29-04-2010 | #6 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать icotonev,
пробЫвал. все так же ошибка |
Отправлено: 22:08, 29-04-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
------- Отправлено: 23:32, 29-04-2010 | #8 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
потом пошли стадии на stage2 вылезла ошибка сбой приложения, нажал ок, стадии продолжились через некоторое время issch.exe сбой при инициализации dll ivagent.exe сбой при инициализации dll hppusg.exe сбой при инициализации dll cf21199.cfxxe сбой при инициализации dll please do not reboot manualy на этом все застопорилось может попробывать на другом компе запустить gmer и подключить диск к компьютеру и проверить или это уже будет не то? |
|
Отправлено: 18:23, 30-04-2010 | #9 |
Ветеран Сообщения: 643
|
Профиль | Отправить PM | Цитировать файл все таки создался, после вынужденного резета
|
Последний раз редактировалось seman, 27-05-2010 в 20:49. Отправлено: 19:04, 30-04-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] win32.kido.ih | Shadow1308 | Лечение систем от вредоносных программ | 4 | 18-03-2010 08:51 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
net-worm.kido.ep (II) | crouler | Лечение систем от вредоносных программ | 1 | 09-02-2009 10:29 | |
net-worm.kido.ep | mishanya85 | Лечение систем от вредоносных программ | 8 | 20-01-2009 14:38 |
|