![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заражен Net-Worm.Win32Kido.ih |
|
Заражен Net-Worm.Win32Kido.ih
|
Старожил Сообщения: 165 |
День добрый! Помогите пролечиться. DrWeb CureLt вырубается, а установить Каспера не удается, т.к. сбрасывает подключение ко всем антивирусным сайтам. Протоколы прилагаю. Спасибо. И.
|
|
Отправлено: 11:38, 03-02-2011 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Скачайте Starter, логи вкладок (файл - сохранить как HTML)"Автозагрузка - все разделы" "Процессы" и "Службы" выложите сюда.
|
------- Отправлено: 19:04, 05-02-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый! Выполнила Starter, прилагаю протоколы.
От себя: 1. Удалила из "Автозагрузки" строку с "NodLogin C:\Program Files\ESET\ESET Smart Security\nodlogin.exe" с помощью этой программы, но скорость загрузки не поменялась. Ранее ESET Smart Security был установлен, потом деинсталлирован, и даже дополнительно вычищался с помощью утилиты, предложенной здесь на форуме. В настоящее время папка с именем C:\Program Files\ESET\ESET Smart Security\ воообще отсутствует. 2. Убирала галочку с элента "KernelFaultCheck %systemroot%\system32\dumprep 0 -k ", не знаю за что отвечает, но скорость загрузки все равно не увеличилась. 3. Пыталась через Starter запустить службу "Сетевые подключения" Заканчивается с сообщением "Служба не ответила на запрос своевременно (1053)". Такое чувство, что все службы при попытке запуска перехватываются каким-то левым процессом. и все вырубает. 4. Также не могу загрузить утилиту DrWeb Curelt, попробую сегодня скачать ее заново, о результатах сообщу. |
Последний раз редактировалось A_kitten, 20-02-2011 в 12:25. Отправлено: 05:26, 07-02-2011 | #22 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Добавлю, что свежескачанный DrWeb Curelt запустился и сейчас работает, о результатах сообщю.
|
Отправлено: 07:40, 07-02-2011 | #23 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать После проверки Curelt повторите, пожалуйста логи AVZ+RSIT
|
------- Отправлено: 11:08, 07-02-2011 | #24 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:11, 07-02-2011 | #25 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать DrWeb Curelt:
папка C:\System Volume Information - "Статус" Trojan.MulDrop1.51677 папка C:\Windows\System32\oobe - "Статус" Tool.Wpakill.2 Выполняю AVZ и RSIT |
Отправлено: 12:32, 07-02-2011 | #26 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Протоколы AVZ и RSIT прилагаю.
|
Последний раз редактировалось A_kitten, 20-02-2011 в 12:25. Отправлено: 13:09, 07-02-2011 | #27 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать >>> Как закончите, выполните этот скрипт.
Скрипт выполнила, файл прилагаю. |
Последний раз редактировалось A_kitten, 20-02-2011 в 12:25. Отправлено: 13:39, 07-02-2011 | #28 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать НЕ понимаю, что значит "Эти службы должны быть запущены:"
Я захожу в Starter, пытаюсь поменять статус службы с "Остановлена" на "Работает", через кнопку "Запустить", а мне выдает сообщение, что "Служба не ответила на запрос своевременно (1053)". Если можно, то поподробнее, что значит "Эти службы должны быть запущены:" Или как их запустить по другому? |
Отправлено: 13:44, 07-02-2011 | #29 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать смотрю
|
------- Отправлено: 14:54, 07-02-2011 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Net-Worm.Win32.Kido | didmoros | Лечение систем от вредоносных программ | 9 | 26-07-2010 01:07 | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
net-worm.kido.ep (II) | crouler | Лечение систем от вредоносных программ | 1 | 09-02-2009 10:29 | |
net-worm.kido.ep | mishanya85 | Лечение систем от вредоносных программ | 8 | 20-01-2009 14:38 |
|