Показано с 1 по 12 из 12.

Как убить Net-Worm.Win32.Kido.ih ? (заявка № 92493)

  1. #1
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27

    Cool Как убить Net-Worm.Win32.Kido.ih ?

    Здравствуйте!
    Несколько последних дней прога KAV2010 обнаруживает в моем компе вирус,имя которого вынесено в заголовок.За 3 дня сигнализировал около 40 раз.Вижу,что с задачей уничтожения всех экземпляров она не справляется.Иначе не пришлось бы обращаться к вам за помощью.
    Впервые обнаружил действие вируса,когда находясь в Инете не смог перейти на следующую страницу сайта.Тут же выяснилось,что уже и на другие сайты зайти не могу.Связь с провайдером тоже потерялась.Зайдя через"Выполнить" и прописав "route delete*" перезагрузил комп.После загрузки Винды появилось окно с текстом:"Для защиты компьютера эта программа была закрыта системой.Имя:Generic Host Process for Win32 Services".
    В журнале просмотра событий появилось множество записей об "ошибках" в разделах "Система" и "Приложение".
    Прошу посочувствовать моей беде и откликнуться с желанием помочь мне с разрешением возникшей проблемы.
    С уважением :nickprood.
    P.S.у меня стоит операционка Windows XP SP2

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501

  4. #3
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27

    Дополнение к предыдущей теме

    Кажется,модератору не передались мои вложения.Попробую вопользоваться "дополнительными опциями"
    Последний раз редактировалось Bratez; 27.11.2010 в 03:01.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Пролечитесь таким образом http://support.kaspersky.ru/wks6mp3/error?qid=208636215
    В HiJackThis пофиксите:

    Код:
    O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file)
    O2 - BHO: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
    O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
    O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
    В AVZ выполните скрипт:

    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\JulaWdm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Jula.sys','');
     QuarantineFile('c:\windows\system32\julapan.exe','');
    ClearHostsFile;
    end.
    Пришлите карантин по правилам.
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
    Последний раз редактировалось миднайт; 26.11.2010 в 20:36.
    Paula rhei.
    Поддержать проект можно тут

  6. #5
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27

    Выполнять скрипт в AVZ?

    Цитата Сообщение от миднайт Посмотреть сообщение
    В AVZ выполните скрипт:
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\JulaWdm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\Jula.sys','');
     QuarantineFile('c:\windows\system32\julapan.exe','');
    ClearHostsFile;
    end.
    У меня установлена звуковая карта Juli@.Рекомендованные для скрипта файлы относятся к ней.В подтверждение прилагаю скриншорт.
    Будем продолжать?
    Последний раз редактировалось Bratez; 27.11.2010 в 03:04. Причина: лишнее цитирование

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Цитата Сообщение от nickprood Посмотреть сообщение
    У меня установлена звуковая карта Juli@.Рекомендованные для скрипта файлы относятся к ней.В подтверждение прилагаю скриншорт.
    Охотно Вам верю. Остальные рекомендации выполнены? Если да, то скажите решена ли проблема?
    Paula rhei.
    Поддержать проект можно тут

  8. #7
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27

    Увы!

    Рекомендации выполнены,но проблема осталась.Сегодня Каспер не прореагировал ни на одного зловреда.Тем не менее периодически блокируется выход в Инет,из-за чего приходится перезагружать комп,в том числе при глухом зависании и через кнопку Reset.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,571
    Вес репутации
    740
    Сделайте лог MBAM
    Paula rhei.
    Поддержать проект можно тут

  10. #9
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27

    Всё идет по плану?

    Лог сделал.Пересылаю....

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Удалите в MBAM:
    Код:
    Зараженные папки:
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66} (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults\preferences (Trojan.Kerlofost) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\Гена\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome.manifest (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\extension.reg (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\install.rdf (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\extensions.xul (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\logo.png (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\main.js (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\main.xul (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\q.png (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\q_gray.png (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\x.png (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\chrome\content\x_gray.png (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults\preferences\main.js (Trojan.Kerlofost) -> No action taken.
    C:\Program Files\Common Files\{7445f2b0-cf99-11dd-ad8b-0800200c9a66}\defaults\preferences\main.js.old (Trojan.Kerlofost) -> No action taken.
    Больше ничего плохого не видно.

    От Кидо можно защититься только путем обновления Windows.
    Ваша система (SP2) все равно что калитка без замка - заходите люди добрые, берите что хотите!
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    25.11.2010
    Сообщений
    6
    Вес репутации
    27
    Bratez и "миднайт",-спасибо аз дружеские советы,за стремленье помочь моей беде.Но,к сожаленью,приходится огорчать вас и огорчаться самому,ибо хоть и выполнил ваши рекомендации по лечению компа,но корм пошел не в коня...За истекшие сутки Каспер трижды просигналил об обнаружении вируса Kido.ih и несколько раз на раб.столе появлялись окна "svchost.exe-Ошибка приложения" и"Generic Host..."Приходится константировать,что против вирусных злоумышленников оказываются бессильны не только "чайники",но и продвинутые пользователи.
    Что ж ,еще раз спасибо за участие,а я тем временем буду подумывать о переустановке Винды;-)

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    переустановка вам не поможет ...
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    причина ваших бед ... обновляйтесь

  • Уважаемый(ая) nickprood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Net-Worm.Win32.Kido.ih и Worm.Win32.AutoRun.ezt
      От zagraba в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.12.2009, 11:53
    2. Помогите убить Worm.Win32.AutoRun
      От SnowDm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.05.2009, 14:44
    3. Ответов: 24
      Последнее сообщение: 11.04.2009, 23:10
    4. Net-Worm.Win32.Kido.ih
      От MorozOFF в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 23.02.2009, 22:31
    5. Net-Worm.Win32.Kido.*
      От Serrrgio в разделе Вредоносные программы
      Ответов: 3
      Последнее сообщение: 20.01.2009, 12:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00926 seconds with 16 queries