Показано с 1 по 3 из 3.

компьютер заражен kido или чем то подобным (заявка № 162123)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2014
    Сообщений
    1
    Вес репутации
    36

    компьютер заражен kido или чем то подобным

    Здравствуйте, с компьютера расположенного в сети на другие компьютеры, на которых установлен касперский, идут атаки Intrusion.Win.NETAPI.buffer-overflow.exploit, кто атакует вычислили по айпи. Подобные сообщения касперский выдавал, когда по сети гулял кидо.

    На этом компьютере установлен dr.web, базы актуальные, проверяли в безопасном режиме, также проводили проверку утилитой кидокиллер и Kaspersky Virus Removal Tool. Ни один из видов проверки не дал результатов, как будто вируса нет. Потом подключили жесткий диск с этого компьютера на другой комп, и просканировали авастом. Аваст нашел MX:ShellCode-AV [Expl] в файле подкачки pagefile.sys, файл удалили. Так же на другом компе провели проверку жесткого dr.webом и касперским, они ничего не нашли.

    Подозреваю что после всех проведенных проверок вирус остался, так как аваст удалил только эксплойт, а сам червяк не был найден.. Выполнил действия по инструкции, логи прикладываю.

    Помогите пожалуйста вычислить, что за зараза и как с ней бороться. Подозреваю, что эта зараза сидит ещё в 10 компах, если возможно объясните пожайлуста как далее бороться с этим самому, вроде не тупой, должен понять, работаю админом..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) dark_baron, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В такую дыру
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    не только Kido пролезет.

    Логи в порядке

    Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена. А с 8 апреля 2014 года прекращена и поддержка Windows XP SP3

    Установите хотя бы SP3 (может потребоваться активация) + все доступные обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 21
    Последнее сообщение: 25.07.2014, 12:50
  2. Ответов: 7
    Последнее сообщение: 31.10.2013, 00:02
  3. Заражен компьютер
    От Hellside в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 06.07.2012, 21:38
  4. Компьютер заражен? или нет...
    От alivan в разделе Помогите!
    Ответов: 30
    Последнее сообщение: 02.08.2009, 10:38
  5. Компьютер заражен? или нет...
    От Antonyyy в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 01.08.2009, 11:58

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00446 seconds with 17 queries