Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Вроде kido, а вроде нет (заявка № 38210)

  1. #21
    Junior Member Репутация
    Регистрация
    25.01.2009
    Адрес
    Россий, г. Волжский
    Сообщений
    16
    Вес репутации
    62
    Ну да, но файлы то опять те же самые есть.
    у 1-2 только имя поменялось )
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    У вас заплатки стоят?

  4. #23
    Junior Member Репутация
    Регистрация
    25.01.2009
    Адрес
    Россий, г. Волжский
    Сообщений
    16
    Вес репутации
    62
    ну да... ставил SP3
    хм..хотя возможно, что он не самый свежий был ~ 70Mb, сейчас если получится, скачаю с сайта мелкософта 300Мб образ.

  5. #24
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    У вас SP2... Установите SP3 затем поставьте остальные апдейты...

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    В логе Гмера остатки от 8-и штук.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Junior Member Репутация
    Регистрация
    25.01.2009
    Адрес
    Россий, г. Волжский
    Сообщений
    16
    Вес репутации
    62
    Вы про разделы в services?
    Если да, то после лечения, их содержимое пропадает, но сами разделы, почему то удалить не получается...
    ----
    Ставлю SP3

  8. #27
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Скачайте http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip, зайдите в раздел "Registry" и удалите все эти ключи...

  9. #28
    Junior Member Репутация
    Регистрация
    25.01.2009
    Адрес
    Россий, г. Волжский
    Сообщений
    16
    Вес репутации
    62
    В общем, понаставил обновлений, все вылечил, вычистил.
    Один вечер пожил спокойно, щас только загрузилась винда и опять эта дрянь повылазела!... (

  10. #29
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Сделайте свежие логи AVZ+Gmer...

  11. #30
    Junior Member Репутация
    Регистрация
    25.01.2009
    Адрес
    Россий, г. Волжский
    Сообщений
    16
    Вес репутации
    62
    Кстати, как я понял, лазейке есть и в Висте?
    Вложения Вложения

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    я бы посоветовал разобраться с этой программой:C:\Program Files\Nokia\Phoenix\
    уж больно много в ней замененных dll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\68wm7gyw\cdykn[1].png - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
      2. c:\windows\system32\octen.dll - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)
      3. c:\windows\system32\x - Net-Worm.Win32.Kido.ih (DrWEB: Win32.HLLW.Autoruner.5555)


  • Уважаемый(ая) voldemar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вроде как кто живет, а вроде и нет
      От Бумбарам в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.11.2010, 19:33
    2. Вирус вроде KIDO
      От Dana в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 05.08.2009, 21:39
    3. Вроде чисто
      От vvalerya в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.06.2009, 03:15
    4. Kido вроде удалил
      От ober в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.05.2009, 13:11
    5. Вроде что-то подхватил...
      От Vidok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.06.2008, 10:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01251 seconds with 17 queries