Здравствуйте! Несколько дней пытаюсь выгнать Кидо. Касперский пишет что удалить и лечить нельзя - нет прав для записи. я читал что Вы в устранении подобных проблем уже имеете отличный опыт, поэтому одна надежда на Вас. Червь сидит у меня уже прилично, как оказалось - с 27 ноября (!!!я в шоке) уже прилично закрепился и по-моему установил свои драйвера. думаю вы больше в курсе. я особо не разбераюсь. Короче сканил всем чем вы писали и как писали, все по правилам вроде бы , просто с утра с ним мучаюсь и голова уже квадратная. Высылаю вам все необходимые скрипты как было указано и ОЧЕНЬ на Вас надеюсь!
Заранее благодарен за труд!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Пока идет скан. Скажите, а что делать с вот этим. Находит то ехе файл квипа8081, то Frame network, то винамп.ехе, то Опера.ехе , то jawa.ехе
Пишет, что оч. опасно а удалять - потом ведь приложения работать не будут.. .Как быть?
Последний раз редактировалось marrakew; 25.01.2009 в 21:59.
Причина: Добавлено
НЕ ПОНЯЛ!?!?!? Но у меня касперский аж "пищал"! При запуске говорил что обнаружено вредоносное ПО в течении работы тоже. Сейчас ничего нет. Вы исправили???
Предыдущий нормальный Виндоус попортил вирус. Я отформатировал все что можно было и поставил временно эту старую версию. до этого был нод32, но тот его пропустил. решил найти нормальный антивирус и просканить на всякий случай. Но касперский нашел Win32 Kido. Дата была на нем 27 ноября, тоесть с того времени я переустанавливал виндоус примерно раза 4. А значит он не пропадет если поставлю висту. но если бы попортил ее - жалко. И я решил сначала избавиться от него, а затем уже ставить на "чистый" компьютер.
И Вы мне в этом очень помогли! Но у меня осталась зараженная этим Кидо флешка! ! ! Возможно с нее я и принес его себе. Флешку теперь опасаюсь вставлять, - непонятно кто кого заразил - фл - кмп или кмп-фл (?) Еще раз прошу Вашей помощи!
Честно говоря,я ничего не понял из написаного там.
"чайнег"
Добавлено через 19 минут
в конце всего была ссылочка на AutorunDisabled.zip (Для ленивых REG файл по пунктам 1,2,3,4 исправленный) от zerocorporated Visiting Helper
Это можно добавить в реестр, чтобы отключить автозапуск?
Последний раз редактировалось marrakew; 25.01.2009 в 23:14.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: