Показано с 1 по 12 из 12.

После удаления Kido, осталась его служба, удалить не получается (заявка № 43055)

  1. #1
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36

    Exclamation После удаления Kido, осталась его служба, удалить не получается

    27 февраля в ходе быстрой проверки "K.I.S. 8.0.0.506" была удалена "zbfoj.dll" из system32, со ссылкой на "Net-Worm.Win32.Kido.gv" и выполнена перезагрузка. После запуска, согласно рекомендациям на Viruslist.com, я установил "обновление безопасности для Windows XP (KB958644)".
    Вчера, следуя данному руководству, я установил патчи KB957097 и KB958687, поменял пароли, отключил автозапуск, выполнил проверку с помощью "KKiller_v3.4.1.zip", после чего K.I.S. удалил файлы "gdbolpj[1].bmp" и "gdbolpj[1].bmp//PE_Patch.UPX//UPX" из директории "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UY3XGGCK", сославшись на "Net-Worm.Win32.Kido.ih".
    В соответствии с "Рекомендацией по удалению" я также проверил указанные папки и реестр и обнаружил в [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs" запись dpttzd, которая судя по всему относится к службе Driver Manager. Ее я удалил. А судя по этому описанию такую службу мог зарегистрировать "Net-Worm.Win32.Kido.fx". Причем уже достаточно длительное время в журнале событий при загрузке появлялась запись "Служба "Driver Manager" завершена из-за ошибки. Не найден указанный модуль.". Немного погуглив я решил отключить запуск этой службы вообще, но это не удется даже в безопасном режиме - появляется ошибка "Отказано в доступе". Попробовал я ее удалить вообще с помощью утилиты pserv.cpl, удаляется, но после перезагрузки появляется вновь; хотя ошибки, связанной с запуском этой службы, в журнале событий больше не возникает. Подскажите, что это может быть и что делать дальше.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36
    Готово. До и после проверки гмер ругался на Rootkit Activity.
    Вложения Вложения
    • Тип файла: log gmer.log (77.9 Кб, 3 просмотров)

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Скачайте IceSword

    Затем выполните это http://virusinfo.info/showthread.php?t=39413

    Параметр для поиска:

    Код:
    dpttzd
    Повторите лог Gmer..

  6. #5
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36
    Успешно очистил реестр с помощью IceSword от записей dpttzd.
    Driver Manager после перезагрузки из списка служб пропал.
    Выполнить проверку с помощью Gmer не удалось - после окончания сканирования отказала мышь, перестали запускаться приложения типа Диспетчера задач и появились окна Windows с ошибками, которые показаны на скринах 1-3. После перезагрузки посредством кнопки Reset в журнале событий также стали появляться ошибки ntfs (скрин №4). В настоящий момент файловая система восстановлена c помощью chkdsk, но запускать gmer теперь стремно.
    Изображения Изображения
    • Тип файла: jpg 1.jpg (28.2 Кб, 11 просмотров)
    • Тип файла: jpg 2.jpg (24.5 Кб, 8 просмотров)
    • Тип файла: jpg 3.jpg (27.5 Кб, 7 просмотров)
    • Тип файла: jpg 4.jpg (24.9 Кб, 6 просмотров)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Обновления все на системе стоят?

  8. #7
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36
    Нет.
    Установлен Sp3 + все обновления до ноября 2008 + некоторые последующие.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Нужно установить...

  10. #9
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36
    Обновил систему

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Как самочувствие?

  12. #11
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    15
    Вес репутации
    36
    После обновления по рекомендациям на сайте отключил ненужные службы, "пропатчил" 445 и др. порты.
    Теперь все нормально, даже лучше стало.
    AVZ ничего особого не нашел.
    Спасибо.
    Вложения Вложения

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Ничего плохого...

  • Уважаемый(ая) Scythe, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не получается удалить
      От Павел001 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 09.04.2012, 05:57
    2. Ответов: 5
      Последнее сообщение: 27.06.2009, 19:41
    3. Не получается удалить трояна
      От Fluncky в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 24.06.2009, 09:57
    4. Не получается удалить информер
      От VVoland в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 25.03.2009, 18:04
    5. Не получается удалить троян
      От moonwitch в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 04:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00002 seconds with 17 queries