Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih

Ответить
Настройки темы
Заражен Net-Worm.Win32Kido.ih

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 05-02-2011
День добрый! Помогите пролечиться. DrWeb CureLt вырубается, а установить Каспера не удается, т.к. сбрасывает подключение ко всем антивирусным сайтам. Протоколы прилагаю. Спасибо. И.

Отправлено: 11:38, 03-02-2011

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Скачайте Starter, логи вкладок (файл - сохранить как HTML)"Автозагрузка - все разделы" "Процессы" и "Службы" выложите сюда.

-------
лентяй


Отправлено: 19:04, 05-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


День добрый! Выполнила Starter, прилагаю протоколы.
От себя: 1. Удалила из "Автозагрузки" строку с "NodLogin C:\Program Files\ESET\ESET Smart Security\nodlogin.exe" с помощью этой программы, но скорость загрузки не поменялась.
Ранее ESET Smart Security был установлен, потом деинсталлирован, и даже дополнительно вычищался с помощью утилиты, предложенной здесь на форуме. В настоящее время папка с именем C:\Program Files\ESET\ESET Smart Security\ воообще отсутствует.
2. Убирала галочку с элента "KernelFaultCheck %systemroot%\system32\dumprep 0 -k ", не знаю за что отвечает, но скорость загрузки все равно не увеличилась.
3. Пыталась через Starter запустить службу "Сетевые подключения"
Заканчивается с сообщением "Служба не ответила на запрос своевременно (1053)".
Такое чувство, что все службы при попытке запуска перехватываются каким-то левым процессом. и все вырубает.
4. Также не могу загрузить утилиту DrWeb Curelt, попробую сегодня скачать ее заново, о результатах сообщу.

Последний раз редактировалось A_kitten, 20-02-2011 в 12:25.


Отправлено: 05:26, 07-02-2011 | #22


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добавлю, что свежескачанный DrWeb Curelt запустился и сейчас работает, о результатах сообщю.

Отправлено: 07:40, 07-02-2011 | #23


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


После проверки Curelt повторите, пожалуйста логи AVZ+RSIT

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:08, 07-02-2011 | #24


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Как закончите, выполните этот скрипт.

Эти службы должны быть запущены:
читать дальше »
CryptSvc
Автоматическое обновление
DHCP-клиент
Брандмауэр Windows/Общий доступ к Интернету (ICS)
Веб-клиент
Диспетчер логических дисков
Secondary Logon
Windows Audio
Автоматическое обновление
Беспроводная настройка
Инструментарий управления Windows
Клиент отслеживания изменившихся связей
Обозреватель компьютеров
Определение оборудования оболочки
Планировщик заданий
Рабочая станция
Сервер
Служба восстановления системы
Служба регистрации ошибок
Справка и поддержка
Темы
Фоновая интеллектуальная служба передачи (BITS)
Центр обеспечения безопасности

-------
лентяй


Отправлено: 12:11, 07-02-2011 | #25


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


DrWeb Curelt:
папка C:\System Volume Information - "Статус" Trojan.MulDrop1.51677
папка C:\Windows\System32\oobe - "Статус" Tool.Wpakill.2
Выполняю AVZ и RSIT

Отправлено: 12:32, 07-02-2011 | #26


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Протоколы AVZ и RSIT прилагаю.

Последний раз редактировалось A_kitten, 20-02-2011 в 12:25.


Отправлено: 13:09, 07-02-2011 | #27


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


>>> Как закончите, выполните этот скрипт.
Скрипт выполнила, файл прилагаю.

Последний раз редактировалось A_kitten, 20-02-2011 в 12:25.


Отправлено: 13:39, 07-02-2011 | #28


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


НЕ понимаю, что значит "Эти службы должны быть запущены:"
Я захожу в Starter, пытаюсь поменять статус службы с "Остановлена" на "Работает", через кнопку "Запустить", а мне выдает сообщение, что "Служба не ответила на запрос своевременно (1053)".
Если можно, то поподробнее, что значит "Эти службы должны быть запущены:"
Или как их запустить по другому?

Отправлено: 13:44, 07-02-2011 | #29


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


смотрю

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:54, 07-02-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Net-Worm.Win32.Kido didmoros Лечение систем от вредоносных программ 9 26-07-2010 01:07
Net-Worm.Win32.Kido.ih azhur Лечение систем от вредоносных программ 2 27-08-2009 18:32
NET-WORM.WIN32.KIDO.IN sadovnic Лечение систем от вредоносных программ 2 05-05-2009 10:12
net-worm.kido.ep (II) crouler Лечение систем от вредоносных программ 1 09-02-2009 10:29
net-worm.kido.ep mishanya85 Лечение систем от вредоносных программ 8 20-01-2009 14:38




 
Переход