Показано с 1 по 15 из 15.

То ли Kido, то ли нет... (заявка № 46538)

  1. #1
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63

    Exclamation То ли Kido, то ли нет...

    Здравствуйте! Помогите, пожалуйста, в такой ситуации. Симптомы похожи на описание Kido - при попытке зайти на антивирусные сайты браузер безнадежно подвисает. Кроме того, подвисает и при попытке зайти на некоторые другие сайты, но не стабильно на одни и те же, а как прийдется. Периодически выдает такую ошибку:

    Кроме того, перестал обновляться Avira Antivir - пишет, что не может соединиться с базами обновлений, т.е., я так поняла, доступ тоже блокирован.
    Утилита для борьбы с Kido с сайта Касперского не помогла.
    В основном проблемы возникают при работе в Опере. IE пока держится. Оперу переустанавливала. Avir'у переустанавливала. Не помогает.
    А еще есть такая проблема - при попытке открыть несистемный диск D предлагает выбрать программу, какой его следует открыть...
    Заранее спасибо за помощь!
    Вложения Вложения
    Последний раз редактировалось Кузька; 26.05.2009 в 13:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пока так: программа AVZ - файл - выполнить скрипт - выполните скрипт:
    Код:
     begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\12885859.sys','');
     QuarantineFile('C:\Program Files\Proling\Rt32_pm.dll','');
     QuarantineFile('c:\windows\system32\rserver30\r3god.dll','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     BC_DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('D:\autorun.inf');
     BC_DeleteFile('D:\autorun.inf');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=46538 , как написано в прил.3 правил, и повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Карантин загрузила. Логи повторяю.
    Спасибо.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Программа AVZ - файл - выполнить скрипт - выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\lfkffv.exe','');
     QuarantineFile('C:\WINDOWS\system32\lfkffv.exe','');
     QuarantineFile('%userprofile%\lfkffv.exe','');
     QuarantineFile('c:\lfkffv.exe','');
     QuarantineFile('d:\lfkffv.exe','');
     QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
     DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
     deleteFile('C:\WINDOWS\lfkffv.exe');
     deleteFile('C:\WINDOWS\system32\lfkffv.exe');
     deleteFile('%userprofile%\lfkffv.exe');
     deleteFile('c:\lfkffv.exe');
     deleteFile('d:\lfkffv.exe');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
    BC_Importall;
    BC_Activate;
    ExecuteSysClean;
    setavzpmstatus(true);
    RebootWindows(true);
    end.
    После перезагрузки, повторите логи AVZ.
    radmin установлен на машине?
    Последний раз редактировалось Numb; 26.05.2009 в 18:57. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Сделано. Ошибка, к сожалению, на месте ((
    Radmin есть, напрочь не нужен. Может лучше снести?
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Удалите Radmin и Bonjour.
    Установите SP3 и последующие обновления.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Radmin и Bonjour удалила.
    Подскажите откуда лучше установить SP3, если у меня сборка "Зверя"? Уж простите чайника за глупый вопрос...
    Или может переустановить всю систему и не мучаться?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    А какая разница какая сборка? SP3 - он и в Африке SP3.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Установить обновления не получилось. Долго думал, потом написал - отказано в доступе.
    Уже решилась все переустанавливать. Запустила с загрузочного новую установку системы и расчитывала, что она станет поверх той. А она взяла и установилась как вторая система...
    Теперь результат - имею две системы, причем в СТАРОЙ все заработало ))))
    Подскажите, как теперь удалить новую? Авось повезет и в старой все останется рабочим.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Цитата Сообщение от Кузька Посмотреть сообщение
    Подскажите, как теперь удалить новую?
    Удалить из списка при загрузке - редактированием файла boot.ini
    http://support.microsoft.com/kb/314081/ru
    http://support.microsoft.com/kb/289022/ru

  12. #11
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Спасибо!
    Но я так понимаю, что в этом случае я удалю не физически систему, а только уберу выбор системы из загрузки?
    А мне бы совсем её..того...а то места на диске совсем не осталось

    Добавлено через 12 минут

    ёлки, опять старая история - вернулись симптомы.
    Все. Не буду никого мучать больше. Снесу все полностью и установлю заново.
    Спасибо за помощь!
    Последний раз редактировалось Кузька; 28.05.2009 в 17:39. Причина: Добавлено

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Сделайте такой лог http://virusinfo.info/showthread.php?t=40118
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Junior Member Репутация
    Регистрация
    25.04.2007
    Сообщений
    69
    Вес репутации
    63
    Сделала.
    Вложения Вложения
    • Тип файла: log 1.log (48.8 Кб, 3 просмотров)

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    В логе чисто.
    Сердце решает кого любить... Судьба решает с кем быть...

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Кузька, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. kido.ih@1 и kido.ih@15795187
      От freefx в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.10.2010, 16:28
    2. Kido
      От Actesi в разделе Malware Removal Service
      Ответов: 0
      Последнее сообщение: 25.06.2010, 18:38
    3. Win-32.Kido.ih
      От JamBi в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.12.2009, 15:09
    4. ВИРУС - Kido.ir ;Kido.ih
      От dim180378 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 15.11.2009, 22:33
    5. Ответов: 6
      Последнее сообщение: 14.08.2009, 10:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00111 seconds with 20 queries