Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Мой вирус вас ненавидит!!! [Net-Worm.Win32.Kido.ih ] (заявка № 36821)

  1. #21
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    27
    Вес репутации
    63
    Да я вот несколько дней проверял возможные симптомы, ничего особенного не заметил, думал мож остался какойто нерабочий кусок руткита, так хай будет, главное чтоб не вредил...

    В любом случае спасибо за беспокойство, лог прикрепил:
    Последний раз редактировалось Это имя уже занято!; 12.01.2011 в 20:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Удалите эти параметры...

  4. #23
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    27
    Вес репутации
    63
    http://img528.imageshack.us/img528/8137/66492202jc1.png
    вот что случилось вчера(((, все зависло, еле скрин спас...

    а вот при попытке удалить пишется -
    Не удается удалить mafyv. Ошибка при удалении раздела.
    Итак все 3 параметра

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     DeleteService('mafyv'); 
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mafyv');
     RegKeyDel('HKLM','SYSTEM\ControlSet001\Services\mafyv');
     RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mafyv');
     BC_DeleteSvc('mafyv');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Сделайте лог Gmer.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #25
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    27
    Вес репутации
    63
    Все сделал по инструкции.
    Лог прикрепил.

    http://img528.imageshack.us/img528/8137/66492202jc1.png
    эта ошибка теперь у меня каждый день(((
    с ней инет работает, и без нее тоже))
    но когда, жму ОК все начинает жестко тормозить, даже taskmgr запускается около минуты.

    Gmer по прежнему ругается на руткит активити...
    Service (*** hidden *** ) mafyv <-- ROOTKIT !!!
    Последний раз редактировалось Это имя уже занято!; 12.01.2011 в 20:57.

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Сдвиг есть. Теперь попробуем так...

    Выполните скрипт в AVZ:

    Код:
    begin
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mafyv@ObjectName');
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mafyv@Description');
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mafyv\Parameters');
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\mafyv\Parameters@ServiceDll');
     RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mafyv@ObjectName');
     RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mafyv@Description');
     RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mafyv\Parameters');
     RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\mafyv\Parameters@ServiceDll');
    end.
    Еще раз сделайте лог Gmer.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #27
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    27
    Вес репутации
    63
    to Alexandra
    ээээээээ может я и глупость сча ляпну но таких параметров в данных разделах нет, есть только сами разделы mafyv

    В любом случае скрипт сча выполню и лог вышлю...

  9. #28
    Junior Member Репутация
    Регистрация
    08.09.2008
    Сообщений
    27
    Вес репутации
    63
    Выполнил скрипт - никаких изменений.
    Service (*** hidden *** ) mafyv <-- ROOTKIT !!!
    Лог прикреплять не стал, но сделал я следующее:
    запустил regedit и указал поиск по всем параметрам строки "mafyv", нашел около 8-10 разделов, все права на разделы были только у SYSTEM, добавил себе права и тупо удалял даже не смотрел что, все найденные разделы подчистую!!!

    Запустил Gmer и он впервые ничего не мог возразить, в логах чисто.

    Извините за надоедливость нужно было мне это сделать сразу же.
    Всем спасибо и вам Сашенька особенно, за ваше огромное желание помогать...

    На всякий случай выложу imho чистый лог:
    Последний раз редактировалось Это имя уже занято!; 12.01.2011 в 20:57.

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от Это имя уже занято! Посмотреть сообщение
    запустил regedit и указал поиск по всем параметрам строки "mafyv", нашел около 8-10 разделов, все права на разделы были только у SYSTEM, добавил себе права и тупо удалял даже не смотрел что, все найденные разделы подчистую!!!
    Хотела оставить regedit на самый крайний случай!

    Вопрос можно было решить с помощью самого Gmer, но мне было важно добить ключи в реестре именно скриптом.

    Цитата Сообщение от Это имя уже занято! Посмотреть сообщение
    Всем спасибо и вам Сашенька особенно, за ваше огромное желание помогать...
    Было делом принципа довести Вашу тему до логического конца! Причина кроется в названии темы.

    Цитата Сообщение от Это имя уже занято! Посмотреть сообщение
    На всякий случай выложу imho чистый лог:
    Действительно чистый!
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\qwmgdmx.dll - Net-Worm.Win32.Kido.hx (DrWEB: Win32.HLLW.Shadow.based)


  • Уважаемый(ая) Это имя уже занято!, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Мой компьютер ненавидит что-то
      От zdob в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.02.2009, 17:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01333 seconds with 18 queries