Показано с 1 по 15 из 15.

Неудаляемый червь Win32:Kido-D (заявка № 38080)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58

    Неудаляемый червь Win32:Kido-D

    Аваст-антивирус здесь: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CGEFS36F\hwxww[1].jpg нашел вот этого неудаляемого червя: Win32:Kido-D [Wrm] и ничего не может с ним сделать. Что самое интересное папки NetworkService у меня в документс и сеттингс нету. проверила компьютер Вашей утилитой Virus Removal Tool, создала файл при ручной проверке. Ни Др.Вэб ни Аваст, ни Касперский, ни программа Malwarebytes' Anti-Malware, ни Virus Removal Tool не могут провести глубокую (полную) проверку компьютера - компьютер просто перегружается и все. только поверхностная, быстрая проверка. вот такая проблема.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Сделайте набор логов с помощью AVZ http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    еще один нашелся: C:\WINDOWS\System32\x Вирус/Червь Win32:Kido-D [Wrm] - тоже никаким антивирем не удаляется, он у меня появился после установки Др. Вэба Присоединяю лог, сразу после обновления AVZ - правда, он сохранился как текстовый файл, это ничего?
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Логи нужны по правилам...

  6. #5
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Логи нужны по правилам...
    Фуууу, еле вошла на страницу помощи

  7. #6
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    Честно, намучилась, пока сделала и то не знаю правильно ли. Вы уж простите, я не специалист. и еще комп перегружался два раза
    Вложения Вложения

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Нужен лог virusinfo_syscure и virusinfo_syscheck, а вы что делаете?

  9. #8
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Нужен лог virusinfo_syscure и virusinfo_syscheck, а вы что делаете?
    господи, я сама уже не знаю что мне и как делать... Этот вирус уже мне в мозги заселился. скажите, где его искать и я пришлю Вам, я ж не разбираюсь во всех этих логах!!!! Мне и так уже реветь хочется и аваст гавкает через каждые пять минут на вирусы (в моем первом посте) удалить не может, переименовать не может, переместить их тоже не может, только ненадолго замолкает, кода выбираю удалить файлы после след. загрузки, и все-равно не удаляются

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Тут http://virusinfo.info/showthread.php?t=1235 все подробно написано что от вас требуется

  11. #10
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    Цитата Сообщение от Rani Посмотреть сообщение
    Аваст-антивирус здесь: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CGEFS36F\hwxww[1].jpg нашел вот этого неудаляемого червя: Win32:Kido-D [Wrm] и ничего не может с ним сделать. Что самое интересное папки NetworkService у меня в документс и сеттингс нету. проверила компьютер Вашей утилитой Virus Removal Tool, создала файл при ручной проверке. Ни Др.Вэб ни Аваст, ни Касперский, ни программа Malwarebytes' Anti-Malware, ни Virus Removal Tool не могут провести глубокую (полную) проверку компьютера - компьютер просто перегружается и все. только поверхностная, быстрая проверка. вот такая проблема.
    утилитой Virus Removal Tool - тоже от касперского и в том первом посте такого характера был отчет о проверке системы. разве он не подойдет?

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Я попросил сделать при помощи AVZ, в отчете AVPTool ничего не видно...

  13. #12
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    все делаю, как в правилах сказано с помощью программы AVZ - по-порядку: выключила все программы, интернет, запретила восстановление системы. запустила Оперу, запустила программку HiJackThis-профиксить (так кажется, было в правилах сказано) - лог прилагаю. Далее - программа по поиску вредного ПО - запустила, Файл-добавить по списку_добавила запрошенные Вами файлы в список (virusinfo_syscure и virusinfo_syscheck) - дождалась завершения, после этого в окне программы - вышел лог - пишется: ошибка чтения файла - я сохранила этот лог и сейчас присоединяю Вам. Далее, провела сканирование системы AVZ,- при этом отметила сохранить подозрительные файлы в карантин, открыла карантин, заархивировала файлы в ту же папку AVZ, присоединяю Вам тоже и лог проверки и зипфайл. При чем полную проверку провести невозможно, комп вылетает. Я больше не знаю, как сделать правильно лог для Вас. Поправьте, если я неправильно делаю что. после всех этих включений-проверок у меня интернет вообще только после перезагрузки компа включился. и никакие программы не работали. даже перегрузку пришлось вручную делать - чего-то там не пошло - автоматом не перегрузилось.
    Вложения Вложения

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Еще раз прочитайте правила, после выполнения 2 и 3 стандартного скрипта должно получиться 2 лога в папке "Log" :virusinfo_syscure.zip и virusinfo_syscheck.zip, вот они нам и нужны...

  15. #14
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    8
    Вес репутации
    58
    хорошо, еще раз попробую

    Добавлено через 1 час 39 минут

    Да в том-то и дело же, что даже в безопасном режиме я не могу провести ПОЛНУЮ проверку при МАКСИМАЛьных настройках - компьютер вылетает из сети - то-есть вообще отключается, перезагрузка происходит где-то на месте проверки диска С: !!!!

    ФАЙЛЫ от АВАСТА:


    23.01.2009 0:03:09 Marina 1384 Sign of "Win32:Kido-D [Wrm]" has been found in "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\CGEFS36F\mcichiu[1].jpg" file.
    23.01.2009 0:04:14 Marina 1384 Sign of "Win32:Kido-D [Wrm]" has been found in "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\LT01NEV9\dmlsov[1].jpg" file.
    23.01.2009 0:04:36 Marina 1384 Sign of "Win32:Kido-D [Wrm]" has been found in "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\U52700HI\hrks[1].jpg" file.


    В папке C:\Documents and Settings\ папки NetworkService НЕ СУЩЕСТВУЕТ!!! когда я ищу поисковиком компа эту папку, комп намертво зависает!

    я проделала все операции точно по вашим правилам, результаты те же, что я выложила ранее - Вы что-нибудь конкретное мне можете посоветовать?
    Последний раз редактировалось Rani; 23.01.2009 в 19:07. Причина: Добавлено

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    979

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 94
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Rani, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Червь Worm.Win32.Kido (заявка №70973)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 15.05.2011, 00:00
    2. Ответов: 8
      Последнее сообщение: 19.12.2009, 17:36
    3. Ответов: 3
      Последнее сообщение: 13.12.2009, 22:36
    4. Неудаляемый Trojan-Ransom.Win32.Agent.gc
      От koresh в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.12.2009, 22:05
    5. Ответов: 2
      Последнее сообщение: 09.03.2009, 04:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01030 seconds with 17 queries