Показано с 1 по 11 из 11.

Net-Worm.Win32.Kido и последствия борьбы с ним. (заявка № 40715)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29

    Cool Net-Worm.Win32.Kido и последствия борьбы с ним.

    С 22 февраля не мог обновить базы в KIS07, а разобраться не мог ибо работы много. Сегодня понял что это Net-Worm.Win32.Kido посетил мой комп. Сделал все по инструкции к KidoKiller_v3.3.2, поставил заплатки, перезагрузил и тут обнаружилось что папке сетевые подключения пусто. Попытался создать новое подключение - процесс прошел удачно, но после того как нажал "готово" мне сообщили что такое подключение есть. Везде смотрел - не нашел. Потом еще оказалось брандмауэр не активен. Может и еще чтото случилось - пока не знаю. Благо другой комп под рукой - быстро создал на нем новое подключение и решил обратиться к знающим людям.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните http://virusinfo.info/showthread.php?t=10025
    затем новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29

    Вот новые логи.

    Сделал все как написано было.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего не выполнено ...качайте cclener

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29
    Цитата Сообщение от V_Bond Посмотреть сообщение
    ничего не выполнено ...качайте cclener
    ХМ скачано и сделано - и на вкладке "очистка" и на вкладке "реестр"

    попробую еще выложу логи заново

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    во время сканирования авз запущены какие - либо программы ?

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29
    только опера

  9. #8
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29

    сделал еще логи

    посмотрите
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    "Пофиксите" в HijackThis
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O9 - Extra button: Отправить сообщение (SMS) - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - E:\DVD\install\FreeSMS_2_wellsoft_by_ru\Отправить сообщение.exe (file missing)
    O9 - Extra 'Tools' menuitem: Отправить сообщение (SMS) - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - E:\DVD\install\FreeSMS_2_wellsoft_by_ru\Отправить сообщение.exe (file missing)
    В логах ничего подозрительного
    Установите Adobe Reader 9.0 или деинсталлируйте старый.
    Установка SP3 + последующих обновление должна решить проблему.

    Добавлено через 2 минуты

    Попробуйте ещё это

    [code]
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
     ExecuteRepair(6);
    rebootwindows(true);
    end.
    Компьютер перезагрузится.
    Последний раз редактировалось light59; 01.03.2009 в 00:08. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29
    не помогло

  12. #11
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    8
    Вес репутации
    29

    сам разобрался

    скопировал строки с реестра на нормальной машине. Востановил и брандмауэр, и сетевые подключения

  • Уважаемый(ая) Flober79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 23.04.2011, 13:03
    2. Последствия Net.Worm.Kido.ih
      От BooZ в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 13.04.2011, 13:22
    3. Последствия Net.Worm.Kido.ih
      От BooZ в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.11.2010, 20:28
    4. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    5. Ответов: 24
      Последнее сообщение: 12.04.2009, 00:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00111 seconds with 21 queries