Показано с 1 по 10 из 10.

Последствия червя Kido (заявка № 45755)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55

    [НОВАЯ] Последствия червя Kido

    Столкнулся с этим червем. Скачал kidokiller.
    Сайты антивирусов стали открываться.
    Теперь об оставшихся проблемах.
    1. Через 10-15 минут работы в интернете вылетает ошибка SV_HOST что память не может быть "read" или "write". Если нажать ОК или Отмена - компьютер виснет намертво. если не трогать это сообщение, то все в порядке. работаю дальше.
    2. Доктор веб детектит вирус Win32.HLLW.Shadow.based
    По инструкции данной сдесь: http://news.drweb.com/show/?i=204&c=5 скачал 3 патча, установил, перезагрузился. Не помогло.
    3. При каждой загрузке ПК вылетает сообщение о новом оборудование. Я удаляю его в диспетчере устройств, а оно сново появляется.
    Вложения Вложения
    Последний раз редактировалось Korts; 16.05.2009 в 20:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\psc_2.071\winio.sys','');
    end.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55
    Сделал. Но карантин пустой

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55
    вот пожалста
    Вложения Вложения
    • Тип файла: log gmer.log (95.2 Кб, 6 просмотров)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Временно деинсталлируйте Comodo.
    2. Скачайте IceSword. Запустите, слева внизу нажмите Registry, затем найдите ветку:

    HKLM\SYSTEM\ControlSet003\Services\Wmdmagent
    и удалите все ключи с Wmdmagent...

    Тоже самое на

    HKLM\SYSTEM\ControlSet004\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet005\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet006\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet007\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet009\Services\Wmdmagent
    3. Обязательно деинсталлируйте эмулятор дисков и повторите лог Gmer.

    Как искать и удалять ключи реестра с помощью IceSword http://virusinfo.info/showthread.php?t=39413

    Ключей много, поэтому поиск по

    Wmdmagent
    Вам в помощь.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55
    Спасибо. завтра отчитаюсь о результатах

  9. #8
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55
    HKLM\SYSTEM\ControlSet004\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet005\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet006\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet007\Services\Wmdmagent
    HKLM\SYSTEM\ControlSet009\Services\Wmdmagent
    В этих ветках нету никаких значений Wmdmagent. Пустота.
    Выполнил поиск по всему реестру нашел 6 ключей. Все удалил.
    Разницы нету. так же появляются эти сообщения

  10. #9
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    14
    Вес репутации
    55
    UP!

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Что-то делаете не так.
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) Korts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия после kido
      От me4ik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.02.2010, 15:43
    2. VirusInfo сообщает об эпидемии сетевого червя Net-Worm.Win32.Kido
      От NickGolovko в разделе Информационные сообщения
      Ответов: 180
      Последнее сообщение: 02.04.2009, 06:28
    3. «Лаборатория Касперского» предупреждает о появлении новой версии червя Kido
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 16
      Последнее сообщение: 14.03.2009, 00:11
    4. Ответов: 19
      Последнее сообщение: 22.02.2009, 01:40
    5. Последствия Kido.cu
      От mrS в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.01.2009, 14:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01121 seconds with 20 queries