-
Junior Member
- Вес репутации
- 54
Вирус вроде KIDO
Здраствуйте!
Скачала на вконтакте программку и установила ее.
Как оказалось своими руками поставила вирус.
Сначала он просил отправить смс ну и прочее.
Вообщем сейчас закрывает мне доступ на сайты
gmail, вконтатке, гугл, нод32...
Например, на ваш вирус-инфо приходится лезть через (!) проксю!
Собственно поэтому не могу вложить файлы логов, я их запощу.сорри.
Не дает качать на рапиде, депозитфайлс, летитбите и прочих.
Аваст его не видит и не лечит, да и вообще мало что видит.
Избавьте от напасти, пожалуйста!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Попробуйте зайти сюда так: http://216.246.90.119
Kido это червь и распространяется он через уязвимости Windows или флешки.
Без логов помочь будет сложно.
-
-
AVZ -> файл -> Восстановление системы -> поставить галочку на п.13 -> выполнить отмеченные операции.
Делайте всё в точности по Правилам.
-
-
Junior Member
- Вес репутации
- 54
AndreyKa
спасибо за подсказку ө теперь я смогла зайти нормально
и файлы присоединить
сорри
Последний раз редактировалось Dana; 05.08.2009 в 20:56.
-
-
-
Junior Member
- Вес репутации
- 54
Gmer log
в avz выполнила скрипт
Код:
begin
ClearHostsFile;
end.
теперь на сайты нормально заходит
но вирус-то остался?
Последний раз редактировалось Dana; 05.08.2009 в 13:36.
-
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\system32\cihwcvkc.dll','');
DeleteFile('C:\WINDOWS.0\system32\cihwcvkc.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
-
-
Junior Member
- Вес репутации
- 54
карантин этим скриптом почистился...
как же мне его прислать вам??
-
-
-
Junior Member
- Вес репутации
- 54
-
Отрицательный результат - тоже результат.
-
-
-
-
Junior Member
- Вес репутации
- 54
Последний раз редактировалось Dana; 05.08.2009 в 13:36.
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('lbbsnxua');
QuarantineFile('C:\WINDOWS.0\system32\cihwcvkc.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\cache4\opr0415W.gif ','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Opera\Opera\profile\cache4\opr0415W.gif ');
DeleteFile('C:\WINDOWS.0\system32\cihwcvkc.dll');
RegKeyParamDel('HKLM','SYSTEM\CurrentControlSet\Services','lbbsnxua');
RegKeyParamDel('HKLM','SYSTEM\ControlSet002\Services','lbbsnxua');
DeleteService('lbbsnxua');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('lbbsnxua');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте лог GMER
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
-
-
Junior Member
- Вес репутации
- 54
вот
пришлось удалить файлы
которые я загружала раньше
этот гмер лог тяжелый
Последний раз редактировалось Dana; 05.08.2009 в 20:56.
-
Код:
Код:
gmer.exe -del service lbbsnxua
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lbbsnxua"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lbbsnxua"
gmer.exe -del file "C:\WINDOWS.0\system32\cihwcvkc.dll"
gmer.exe -reboot
скопируйте в новый текстовый файл и сохраните его под именем 123.bat в той же папке, где у Вас сохранён файл gmer.exe, запустите файл 123.bat двойным щелчком.
После перезагрузки:
- Сделайте лог GMER
-
-
Junior Member
- Вес репутации
- 54
Последний раз редактировалось Dana; 16.08.2009 в 12:58.
-
В логах ничего подозрительного.Жалобы есть?
-
-
Junior Member
- Вес репутации
- 54