|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Net-Worm.Win32.Kido помогите очистить систему |
|
[решено] Net-Worm.Win32.Kido помогите очистить систему
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
Предыстория:
1) использовался касперский 7.0.0.125 примерно полгода. Неделю назад он обнаружил екзешники С:\E8KJ.exe и amvo.exe, удалить он их не смог, постоянно предлагал разрешить/запретить и откатить сделанные изменения. В итоге, перестали нормально открываться жесткие диски, невозможно включить отображение скрытых файлов и папок, куча каких-то непонятных процессов в таск менеджере, зависание компа. 2) Удалил Касперского, почистил систему при помощи PC Tools Spyware Doctor, он много всякого нашел, чегой-то удалил, но проблема с открытием жестких дисков и отображением скрытых файлов осталась. 3) Установил Avira Premium Security Suite, она нашла 177 вирусов/вредоносных программ, я вникать не стал, удалил все. Комп заработал намного лучше, но жесткие диски все так же нормально не открываются, и скрытые папки не отображаются. Сейчас стоит она же. "Диски нормально не открываются": или открывается окно с предложением выбрать программу, при помощи которой я хочу открыть диск (любой С, D, Е), или открывается в новом окне. Файлы autorun.ini я удалил. На данный момент: После выполнения скрипта №3 AVZ и перезагрузки диски стали открываться нормально, но появилась новая проблема: при щелчке ПКМ по файлу или при нажатии кнопки Delete на пару секунд запускается окно "Windows Installer... Идет подготовка к установке", потом исчезает и дальше все нормально работает. Плюс, по-прежнему не получается включить отображение скрытых файлов и папок (см. скриншот hidden.jpg). Заранее спасибо за помощь |
|
Отправлено: 17:21, 04-01-2009 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать FATruden, Флудить закончил..
|
------- Отправлено: 02:32, 13-01-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
Pili:
1. Вчера выполнил скрипт ComboFix с файлом CFScript (см. отчет ComboFix.zip) 2. Установил обновления, после обновления выполнил проверку gmer, DDS и RSIT (см. отчет gmer.zip, Attach.zip и DDS.zip, RSIT.zip). 3. Отправил карантин на newvirus@...., ответ:, Тема: RE: [KLAN-19704513] Hello. No malicious software was found in the attached file. -------------------- Regards, Aseev Evgeny Virus Analyst 4. Проверил все файлы вручную на сайте virustotal.com: ullfoek.dll распознался 26 из 38, но я не могу его удалить через IceSword - после перезагрузки он снова появляется, 4 файла - 1 подозрение на вирус, см. далее. 4. За эти два дня 2 раза было сообщение об ошибке svchost и снова не открывались антивирусные сайты, через gmer блокировал bpbtvlptg и mxfrc - и все снова работало. 5. Сделал новый лог AVZ. |
||||||||||||||||||||
Отправлено: 11:33, 13-01-2009 | #22 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать |
Отправлено: 11:41, 13-01-2009 | #23 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Только что понял, что неправильно выложил логи RSIT. Исправляю ошибку.
|
Отправлено: 11:44, 13-01-2009 | #24 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Через gmer файл ullfoek.dll удалось удалить! По крайней мере, после перезагрузки он уже не появился.
|
Отправлено: 11:51, 13-01-2009 | #25 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата kamapaka:
Цитата kamapaka:
Цитата:
временно выключите антивирус, firewall и другое защитное программное обеспечение File:: c:\windows\system32\ullfoek.dll Driver:: bpbtvlptg mxfrc Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a594b15a-dfe8-11dd-8589-00138fa470df}] Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению сделайте новый лог gmer |
|||
------- Отправлено: 12:46, 13-01-2009 | #26 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
При помощи wwdc закрыл порты
Цитата Pili:
ComboFix предложил обновиться, я согласился. Лог вложил. Лог gmer вложил. |
|||||||||
Отправлено: 19:40, 13-01-2009 | #27 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Кстати, пробовал позавчера AVZ (уже после удаления всех антивирусов и иже с ними) - все то же сообщение об ошибке: Invalid data type for ". То же при выполнении скрипта в безопасном режиме.
|
Отправлено: 19:43, 13-01-2009 | #28 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата kamapaka:
Цитата Pili:
Сейчас интересует рез-т проверки C:\WINDOWS\system32\drivers\cdaudio.sys Попробуйте временно отключить AVPsys через gmer - Sevices, нажмите справа от вкладки Rootkit/Malware клавишу >>>, Выберите вкладку Sevices найдите AVPsys - disable и перезагрузитесь Цитата kamapaka:
Проблемы ещё имеются? |
|||
------- Отправлено: 20:22, 13-01-2009 | #29 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата Pili:
В принципе, проблем пока нет... Если не считать тех двух ошибок svchost за прошлые два дня из-за bpbtvlptg и mxfrc |
|
Отправлено: 22:22, 13-01-2009 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
Лечение Net-Worm.Win32.Kido.ih | Drugser | Защита компьютерных систем | 5 | 22-04-2009 11:51 | |
[решено] На съемном USB жестком диске Обнаружено: Net-Worm.Win32.Kido.ih | uhuh | Лечение систем от вредоносных программ | 24 | 22-04-2009 08:39 | |
Net-Worm.Win32.Kido - вопросы | crashtuak | Лечение систем от вредоносных программ | 1 | 13-04-2009 22:41 |
|