Junior Member
Вес репутации
34
Помогите удалить вирус Net-Worm.Win32.Kido.ih
Не могу удалить вирус Net-Worm.Win32.Kido.ih
На флешке в папке Recycler удалил файл jwgkvsq.vmx
компьютер в корпоративной сети система Windows XP SP3
Поставил патчи
http://www.microsoft.com/technet/sec.../MS08-067.mspx
http://www.microsoft.com/technet/sec.../ms08-068.mspx
http://www.microsoft.com/technet/sec.../ms09-001.mspx
уже после как обнаружил вирус проверял программой KidoKiller
прикладываю логи
http://rghost.ru/8v2565XXg
Лог AVZ №2 вот этот вирус
C:\WINDOWS\system32\kklngfeq.nip в зачачах прописывается rundll32.exe kklngfeq.nip,ndgxdofq
Вложения
Последний раз редактировалось makc59; 21.02.2015 в 16:13 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) makc59 , спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Выполните скрипт в AVZ
Код:
begin
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
ExecuteSysClean;
RebootWindows(false);
end.
Компьютер перезагрузится.
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
Сообщение от
thyrex
Выполните скрипт в AVZ
Код:
begin
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
ExecuteSysClean;
RebootWindows(false);
end.
Компьютер перезагрузится.
Сделайте новые логи
файл At1.job прописывается и сразу удаляется, т.е. его постоянно там нет. И поэтому удалять нечего.
Вы скрипт выполняйте, если обратились
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
Сообщение от
thyrex
Вы скрипт выполняйте, если обратились
Скрипт выполнил, сейчас сделаю логи
- - - - -Добавлено - - - - -
[QUOTE=makc59;1233601]файл At1.job прописывается и сразу удаляется, т.е. его постоянно там нет. И поэтому удалять нечего.[/QUIT]
Высылаю логи после Вашего скрипта
- - - - -Добавлено - - - - -
Атаки на комп все равно остались, прилагаю скан KIS 2013
Изображения
Вложения
Ищите компьютер в сети, с которого и идет атака. Установите все обновления для стистемы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect