При работе появляется сообщение, что DEP отключает службу svchost.exe. И компьютер становится недоступным в сети. Касперский обнаруживает net-worm.win32.kido.by но вылечить или удалить его не может. Помоготе!
При работе появляется сообщение, что DEP отключает службу svchost.exe. И компьютер становится недоступным в сети. Касперский обнаруживает net-worm.win32.kido.by но вылечить или удалить его не может. Помоготе!
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('wcewawwklxmwx'); QuarantineFile('C:\WINDOWS\system32\drivers\bqizfwgewp.sys',''); QuarantineFile('C:\xvke.exe',''); QuarantineFile('C:\autorun.inf',''); DeleteFile('C:\autorun.inf'); DeleteFile('C:\xvke.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\mbjiuq.exe'); DeleteFile('C:\WINDOWS\system32\drivers\bqizfwgewp.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
затем установите
http://www.microsoft.com/technet/sec.../MS08-067.mspx
http://www.microsoft.com/technet/sec.../ms08-068.mspx
http://www.microsoft.com/technet/sec.../ms09-001.mspx
этим лечитесь ... затем новые логи
Поведение компьютера не изменилось, хотя net-worm.win32.kido.by вылечил. Высылаю логи
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".
В логах ничего плохого...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) bedarevasu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.