Показано с 1 по 15 из 15.

Не открываются ссылки в браузере, VPN соединение не открывается, ошибки в памяти svhost [Net-Worm.Win32.Kido.ir ] (заявка № 122834)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43

    Не открываются ссылки в браузере, VPN соединение не открывается, ошибки в памяти svhost [Net-Worm.Win32.Kido.ir ]

    Не открываются ссылки в браузере после нажатия , открываются совсем другие адреса, в частности не открывается сайт kaspersky.com, после запуска mozilla firefox выскакивает сообщение об ошибке в памяти svhost, в программе СЭД (электронный документооборот) стали перебои с почтовым транспортом.
    Соединение с СЭД происходит посредством VPN соединения, после запуска соединения может долго не соединятся.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей Летунов, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполните: route print >c:\route.txt

    c:\route.txt пришлите.

    - - - Добавлено - - -

    Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('vytuqo.sys','');
    QuarantineFile('ltjqmkhzd.sys','');
    DeleteFile('ltjqmkhzd.sys');
    BC_DeleteSvc('ltjqmkhzd');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('F:\autorun.inf','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин пришлите через красную ссылку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43
    Скрипт выполнил. Карантин отправил через красную ссылку. Спасибо
    Вложения Вложения
    • Тип файла: txt route.txt (1.1 Кб, 2 просмотров)

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Еще раз логи AVZ сделайте, посмотрим что у нас получилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43
    Новые логи
    Вложения Вложения

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
     BC_DeleteSvc('vytuqo');
     DeleteFile('vytuqo.sys');
    BC_DeleteSvc('zlgsvh');
    BC_DeleteSvc('ltjqmkhzd');
     DeleteService('vytuqo');
     QuarantineFile('F:\autorun.inf','');
     DeleteFile('F:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделаь лог TDSSKiller

    Повторить логи AVZ
    Последний раз редактировалось olejah; 26.07.2012 в 13:23. Причина: TDSSKiller - название утилиты желательно писать правильно, чтоб не запутался юзер
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43
    проделал
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    >>> Подозрение на маскировку ключа реестра службы\драйвера "ltjqmkhzd"
    >>> Подозрение на маскировку ключа реестра службы\драйвера "zlgsvh"
    >>> Подозрение на маскировку ключа реестра службы\драйвера "zlgsvh"
    Осталось вот с этим разобраться.

    Как проблемы разрешились?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. Это понравилось:


  12. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Сергей Летунов, Сделайте лог GMER

  13. #11
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43
    Да все работает ) Спасибо

  14. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Обновлять Вам надо систему с т.з. безопасности, иначе будете у нас постоянным клиентом.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #13
    Junior Member (OID) Репутация
    Регистрация
    26.06.2012
    Сообщений
    12
    Вес репутации
    43
    сделал лог GMER'ом
    Вложения Вложения
    • Тип файла: log gmer.log (87.3 Кб, 4 просмотров)

  16. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Сергей Летунов, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service ltjqmkhzd
    gmer.exe -del service zlgsvh
    gmer.exe -del file "C:\WINDOWS\system32\dgbxl.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zlgsvh"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ltjqmkhzd"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ssxcyj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ssxcyj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\zlgsvh"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\ltjqmkhzd"
    gmer.exe -reboot
    И запустите сохранённый пакетный файл cleanup.bat.
    Внимание: Компьютер перезагрузится!
    Сделайте новый лог gmer.

  17. Это понравилось:


  18. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. f:\\autorun.inf - Net-Worm.Win32.Kido.ir ( DrWEB: Win32.HLLW.Autoruner.5601, BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )


  • Уважаемый(ая) Сергей Летунов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.02.2012, 14:27
    2. В браузере пишет: закрыто соединение
      От наташа1988 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.12.2011, 20:40
    3. Не открываются ссылки...
      От Freerider1989 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.07.2011, 15:26
    4. Ответов: 9
      Последнее сообщение: 04.10.2009, 13:22
    5. Svhost занимает 97% памяти
      От never в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.06.2009, 09:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00966 seconds with 18 queries