Показано с 1 по 16 из 16.

поймал Net-Worm.Win32.kido.ih (заявка № 152682)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38

    поймал Net-Worm.Win32.kido.ih

    Не так давно поймал Net-Worm.Win32.kido.ih. Комп сильно подвисает, с каждым включением касперский находит процес обращения к файлам в папке system 32 либо Documents and Settings, которые заражены данным вирусом. Касперский блокирует данный процесс, затем удаляет вирус. Включив компьютер все происходит заново. Пользовался и kidokiller и утилитой Dr Web, но все одно.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) dovgan-yura, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    Буду Благодарен за помощь

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

    Сделайте лог Gmer

  6. #5
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    выполнил процедуру VirusDetector, ее результаты тут http://virusinfo.info/virusdetector/...5038D5654B7F00. Кроме того сделал лог Gmer
    Вложения Вложения
    • Тип файла: log Log.log (145.8 Кб, 3 просмотров)

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    Конечно. Все также. Теперь еще в диспечере устройств появилось новое устройство, только понять не могу, что это

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    Как она проявляется?
    ???

    + выполните скрипт в AVZ
    Код:
    begin
     ExecuteStdScr(6);  
     RebootWindows(false);
    end.
    новое устройство исчезло?

  10. #9
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    Новое то устройство исчезло. С вирусом, то что делать???

    - - - Добавлено - - -

    Вот отчеты касперского о том, что он обнаружил и удалил
    Вложения Вложения
    • Тип файла: txt 111.txt (1.1 Кб, 3 просмотров)
    • Тип файла: txt 222.txt (93 байт, 2 просмотров)

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1) - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.


    2) Сделайте полный образ автозапуска uVS

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    в файле 111.txt - старые записи, неактуально.
    в 222.txt Касперский удалил файл из system32 - насколько помню, туда он попадал прямо из локальной сети.
    1. Пароль локального администратора должен быть непустым и не простым - в смысле его не должно быть в списке подбираемым червем.
    2. Должны стоять патчи MS08-067 , MS08-068 , MS09-001
    http://technet.microsoft.com/ru-ru/s...letin/ms08-067
    http://technet.microsoft.com/ru-ru/s...letin/ms08-068
    http://technet.microsoft.com/ru-ru/s...letin/ms09-001
    3. Убрать вирусные задания в планировщике - см. файлы .job в папке \Windows\Tasks

  13. #12
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    Устранил все уязвимости, сделал полный образ автозапуска и прикрепил к сообщению. Патчи эти у меня эти уже давным давно стоят, а в папке tasks нет ни одного файла с job. Вирус касперский пока вроде больше не обнаруживает. Единственная сложность теперь, что при включении или перезагрузке комп грузится теперь по пол часа.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Код:
    D:\AUTOSTOP\AUTOSTOP.EXE
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  15. #14
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    отправил. вот результат http://virusinfo.info/virusdetector/...9513D9C2EE57A5

  16. #15
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    8
    Вес репутации
    38
    сделал, вот результат http://virusinfo.info/virusdetector/...9513D9C2EE57A5

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    dovgan-yura, пожалуйста, загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - - - Добавлено - - -

    + заодно скажите, вам этот файл знаком? На вирустотал у него подозрительный результат https://www.virustotal.com/ru/file/2...fd43/analysis/

  • Уважаемый(ая) dovgan-yura, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 12.12.2010, 21:35
    2. Ответов: 22
      Последнее сообщение: 22.02.2009, 09:56
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 09:56
    4. Ответов: 10
      Последнее сообщение: 22.02.2009, 09:50
    5. Ответов: 6
      Последнее сообщение: 22.02.2009, 09:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01110 seconds with 20 queries