Seeking for qualified help in removing malware from your computer? We can help you! How to submit your query

Go Back   VirusInfo > Форум на русском языке > Помогите!
Помогите! Все просьбы о помощи в лечении компьютера, только в этом разделе. Но сначала обязательно прочтите правила. Помощь в разделе оказывается только нашими специалистами. Вы имеете право писать сообщения только в своей теме.

Closed Thread
 
Thread Tools
Old 03-07-2009, 02:13 PM   #1
Junior Member
 
Join Date: Jan 2009
Posts: 16
Rep Power: 6
Thumbs up jwgkvsq.vmx и autorun.inf

Здравствуйте.
Моя проблема похожа на описанную в этом топике:
http://virusinfo.info/showthread.php...ht=jwgkvsq.vmx


На AsusEEE странная проблема. Как только вставляешь флешку, на нее прописывается autorun.inf и папка RECYCLER с файлом jwgkvsq.vmx. Даже с выключенным полностью автораном. Никакого вреда системе я пока не заметила, на системных дисках этих файлов нет, но с ЕЕЕ я не сижу в интернете, и боюсь, что когда выйду, он полезет в инет обновляться.

Логи по правилам приложила.
Attached Files
File Type: zip virusinfo_syscheck.zip (17.2 KB, 16 views)
File Type: zip virusinfo_syscure.zip (17.7 KB, 14 views)
File Type: log hijackthis.log (3.2 KB, 12 views)
lukalu is offline  
Advertisement
Advertisement
 
Old 03-07-2009, 02:22 PM   #2
Helper
 
Join Date: Jul 2008
Location: Пермь
Posts: 4,596
Rep Power: 510
В AVZ -> файл-> Выполнить скрипт

Code:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ovwvqc.dll','');
 QuarantineFile('C:\WINDOWS\winstart.bat','');
 DeleteFile('C:\WINDOWS\system32\ovwvqc.dll');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=41195.

Пролечитесь, как написано тут http://support.kaspersky.ru/faq/?qid=208636215.
Вставьте флешку, и сделайте новые логи.
__________________

Вы можете помочь нам так и так
http://www.speedshare.org/download.php?id=048411093
light59 is offline  
Old 03-07-2009, 07:10 PM   #3
Junior Member
 
Join Date: Jan 2009
Posts: 16
Rep Power: 6
логи вот
Attached Files
File Type: zip virusinfo_syscheck.zip (16.5 KB, 6 views)
File Type: zip virusinfo_syscure.zip (17.5 KB, 7 views)
File Type: log hijackthis.log (3.1 KB, 5 views)
lukalu is offline  
Old 03-07-2009, 08:20 PM   #4
Kaspersky Lab
 
Join Date: Mar 2008
Posts: 14,808
Rep Power: 1742
Ничего плохого...
Гриша is offline  
Old 03-08-2009, 03:28 PM   #5
Junior Member
 
Join Date: Jan 2009
Posts: 16
Rep Power: 6
Спасибо.

Но все-таки... Я читала, что KIDO очень опасен и несет серьезную угрозу для системы. Почему у меня ничего такого страшного не произошло?
lukalu is offline  
Old 03-08-2009, 03:31 PM   #6
Helper
 
Join Date: Jul 2008
Location: Пермь
Posts: 4,596
Rep Power: 510
Вы этого не заметили
С Праздником вас
__________________

Вы можете помочь нам так и так
http://www.speedshare.org/download.php?id=048411093
light59 is offline  
Old 03-12-2009, 07:41 PM   #7
Junior Member
 
Join Date: Jan 2009
Posts: 16
Rep Power: 6
Спасибо =)
lukalu is offline  
Old 03-13-2009, 07:41 PM   #8
Cybernetic Helper
 
Join Date: Dec 2008
Posts: 9,318
Rep Power: 424
Итог лечения

Статистика проведенного лечения:
  • Получено карантинов: 1
  • Обработано файлов: 2
  • В ходе лечения обнаружены вредоносные программы:
    1. c:\windows\system32\ovwvqc.dll - Net-Worm.Win32.Kido.ih( DrWEB: Trojan.Siggen.2003, BitDefender: Win32.Worm.Kido.K )
CyberHelper is online now  
Closed Thread


Seeking for qualified help in removing malware from your computer? We can help you! How to submit your query


Bookmarks Tags
None

Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +3. The time now is 08:23 AM.



Powered by vBulletin.
Copyright © Jelsoft Enterprises Ltd, software, 2000 - 2010.
Copyright © VirusInfo.info, published data, 2004 - 2010.
Materials published at VirusInfo cannot be republished, distributed, or used in any other way unless referenced correctly, crediting VirusInfo as the source.

службы мониторинга серверов
Page generated in 0.24020 seconds with 10 queries