Показано с 1 по 6 из 6.

подозрение на модифицированный Net-Worm.Win32.Kido (заявка № 39337)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    4
    Вес репутации
    56

    Question подозрение на модифицированный Net-Worm.Win32.Kido

    Распространяется со страшной скоростью по сети. Даже там, где были установлены все заплатки. Где заплаток не стояло, вылетает в перезгарузку по svchost, ругаясь на удаленный вызов процедур.
    Симптомы в основном таковы:
    не может получить по dhcp ip-адрес, а при назначении руками хочет перезагрузиться. В службах не отображается расширенный режим, пуск - найти - файлы и папки - пусто. Периодчески не стартует explorer.exe, на сервере так вообще автоматически завершается служба сервера, на клиентских машинах - rpc. Ни одним антивирусом не определяется. Компьютер заражается даже если используется с простыми правами пользователя. В автозагрузке в реестре ничего лишнего, в процессах тоже, на первый взгляд, ничего нет. Восстановление системы как бы запущено, но ни сделать точку отката, ни восстановиться нельзя - страница недоступна (просто открывается белым окошком).
    Совсем клинический случай на некоторых ПК - в сетевых подключениях пусто, свойства службы даже из-под обкновенного режима открыть нельзя (даже если зайти администратором), панель задач ни на что не реагирует, хотя explorer вроде живет. Помогите!!!
    Вложения Вложения
    Последний раз редактировалось Gadget; 09.02.2009 в 17:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В логах ничего плохого не вижу.
    Можно попробовать сделать лог при помощи Gmer, предварительно отключив а/вирус.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    4
    Вес репутации
    56
    А то, что в логах про перехватчики - это так и должно быть?...
    Вот еще логи.... Ни что не определяется и ничего не работает ((((((
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    4
    Вес репутации
    56
    Вот еще лог gmer'а
    Доктор, система будет жить???
    Да... еще после манипуляций с различными антивирусами, в системе появилось "неизвестное устройство", драйвера от которого после каждой перезагрузки упорно предлагается переустановить. Но при этом все устройства в системе на месте...
    Вложения Вложения
    • Тип файла: log gmer.log (6.8 Кб, 6 просмотров)

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ничего плохого, в диспетчере оборудования должно быть устройство под знаком вопроса, отключите его...

  7. #6
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    4
    Вес репутации
    56
    Перестал работать с локальной сетью. По неведомым мне причинам работает только интернет. Служба сервера и RPC запущены...
    Ладно, придется, судя по всему, переустанавливать систему...
    Спасибо за то, что откликнулись! =)

  • Уважаемый(ая) Gadget, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на Net-Worm.Win32.Kido
      От xett в разделе Помогите!
      Ответов: 31
      Последнее сообщение: 12.02.2011, 07:35
    2. Ответов: 1
      Последнее сообщение: 14.07.2009, 09:29
    3. Ответов: 24
      Последнее сообщение: 12.04.2009, 00:10
    4. Ответов: 1
      Последнее сообщение: 27.02.2009, 17:23
    5. Подозрение на Net-Worm.Win32.Kido
      От Acros в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.01.2009, 01:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01099 seconds with 20 queries