Это я вчера сделал, забыл выложить.
Это я вчера сделал, забыл выложить.
Удалите папки вручную и сделайте новый лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Хорошо. сейчас этим займусь.
Кстати, 10 минут назад у меня всплыла ошибка svchost.exe и после этого комп повис..интересно.
Добавлено через 1 минуту
не знаю в чём дело. Всплывает вирус в папке system32/x
Последний раз редактировалось FOUX; 17.07.2010 в 00:40. Причина: Добавлено
Папку C:\WINDOWS.1\system32\t добейте вручную
Систему нужно срочно обновлятьИначе Кидо так и будет лезть к ВамКод:Platform: Windows XP SP2 (WinNT 5.01.2600)
Установите SP3 (может потребоваться активация) + все новые патчи
Ознакомьтесь http://support.kaspersky.ru/kis2009/error?qid=208636215
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Вопрос, я потеряю все данные из папки Program files и Documents and Settings ?
И второй вопрос, если я обновлю, то куча текста и всяких аннотаций чего мне надо обновить здесь http://support.kaspersky.ru/kis2009/error?qid=208636215 мне уже делать не надо?
А что на счёт второго вопроса
Если установите SP3 (может потребоваться повторная активация, если система нелицензионная) + все новые патчи, то нужно будет позаботиться о паролях и провериться утилитой KidoKiller
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Хм..У меня винда нелицензионная, и как же я активирую SP3 в этом случае.
Не легче ли оставить винду вэб на которой всегда блочит...а иначе выходит нужно сносить всё. И где взять эти "все новые патчи"
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ну сейчас у меня стоит SP2, но суть в том что Dr.Web всегда блочит эту вещь которая рвётся в system32/x. Выходит так что мне надо нужно сносить всю винду заново, в принципе это не проблема и я умею это делать. Но сейчас я не могу этим заняться, вы сказали что нужно менять срочно, но как я понял, если обновлять и нет лицензии то ничего толком не обновится без активации - а где её взять я не совсем понял. А также "все новые патчи" надо достать..хм..ну если постараться и погуглить "все патчи для SP3" то может что-то да выйдет.
Последний раз редактировалось FOUX; 18.07.2010 в 01:49.
Вы крайне невнимательны.
Вам абсолютно верно посоветовали "Ознакомьтесь http://support.kaspersky.ru/kis2009/error?qid=208636215". Там в первую очередь найдите это:
Одно это уже поможет защититься от Кидо.Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).
буквы MS08-067, MS08-068, MS09-001 выделены - это ссылки на три нужные патча.
Но необходимость обновляться имейте в виду.
Эти дыры залатал. Я просто спрашивал про обновление, не надо ли мне будет делать это заново.
Спасибо вам за помощь в борьбе с вирусом)
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 60
- В ходе лечения обнаружены вредоносные программы:
- c:\windows.1\system32\sopasvstart.dll - Net-Worm.Win32.Kolab.jpj ( DrWEB: Trojan.MulDrop1.39579, BitDefender: DeepScan:Generic.Malware.WX!.EDADE49C, AVAST4: Win32:Kolab-DN [Wrm] )
- c:\windows.1\system32\winhees32.exe - Trojan-Dropper.Win32.Microjoin.jhd ( BitDefender: Trojan.Generic.4484190, AVAST4: Win32:Malware-gen )
Уважаемый(ая) FOUX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.