Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Kido у меня в компе! Помогите выгнать, плиз!

Ответить
Настройки темы
[решено] Вирус Kido у меня в компе! Помогите выгнать, плиз!

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: As33
Дата: 16-11-2009
Вложения
Тип файла: zip hijackthis.zip
(2.8 Kb, 1 просмотров)
Следовал указаниям, приведенным ниже:
1. Провел очистку временных файлов.
2. Создал новую точку восстановления и удалил предыдущие.
3. Проверил систему Avast'ом на самом высоком уровне.
4. Был обнаружен вредоносный объект по имени JWGKVSQ.VMX. Я его удалил, но доступ к сайтам обновлений все равно блокируется.
5. Поэтому я скачал AVZ и HijackThis. Запустил AVZ и обновил базы. В меню AVZM выбрал "Установить драйвер расширенного мониторинга процессов".
6. Закрыл все программы, временно выключил антивирус, firewall, отключил компьютер от сети.
7. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты и поставил галку напротив 3-го скрипта и нажал "Выполнить отмеченные скрипты". После выполнения скрипта перезагрузил компьютер.
8. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты, поставил галку напротив 2-го скрипта и нажал "Выполнить отмеченные скрипты". Закрыл AVZ.
9. Запустил HijackThis. Нажал на кнопку "Do a system scan and save a logfile". Закрыл HijackThis. Запаковал полученный лог.
10. Файлы логов (hijackthis.zip, virusinfo_syscure.zip, virusinfo_syscheck.zip) прикреплены к сообщению.
11. Удалил драйвер расширенного мониторинга процессов в AVZ.
Помогите устранить проблему - сайты обновлений и Майкрософта не пашут как не крути!

Отправлено: 20:28, 16-11-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Выполните эту или эту инструкцию

Необходимо закрыть уязвимости, установив обновления:
После повторите логи дополнив их логом gmer:

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните лог.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:46, 16-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все ссылки, приведенные Вами (кроме Gmer), блокируются! Что делать?

Отправлено: 00:40, 17-11-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата As33:
Все ссылки, приведенные Вами (кроме Gmer), блокируются! Что делать? »
Выполните инструкцию по Gmer.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:18, 17-11-2009 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


As33, В дополнение к совету iskander-k'a, запустите gmer с настройками

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:54, 17-11-2009 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Запускаю GMER, она некоторое время сканирует, а потом выбивает сообщение об ошибке с просьбой отправить отчет и программа дальше не работает.
Попробовал открыть от имени пользователя - получилось. В следующем сообщении выложу лог.

Последний раз редактировалось As33, 18-11-2009 в 16:39.


Отправлено: 16:28, 18-11-2009 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GMER Log.zip
(7.8 Kb, 3 просмотров)
Тип файла: zip GMER Log.zip
(7.8 Kb, 8 просмотров)

Итак, вот он - лог GMER.

Ой, извиняюсь.

Последний раз редактировалось Drongo, 19-11-2009 в 21:48. Причина: Два подряд идущих сообщения.


Отправлено: 16:41, 18-11-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сохраните текст ниже как cleanup.bat в ту же папку, где находится GMER.exe (gmer)
Код: Выделить весь код
GMER.exe -del service hdoxt
GMER.exe -del service ndjdkcxry
GMER.exe -del file "C:\WINDOWS\system32\xthufk.dll"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndjdkcxry"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ndjdkcxry"
GMER.exe -reboot
И запустите cleanup.bat
Компьютер перезагрузится

Сделать новый лог gmer

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:53, 18-11-2009 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GMER log (new).zip
(7.3 Kb, 3 просмотров)

Цитата:
Сохраните текст ниже как cleanup.bat в ту же папку, где находится GMER.exe (gmer)
Код:
GMER.exe -del service hdoxt
GMER.exe -del service ndjdkcxry
GMER.exe -del file "C:\WINDOWS\system32\xthufk.dll"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndjdkcxry"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ndjdkcxry"
GMER.exe -reboot
И запустите cleanup.bat
Компьютер перезагрузится

Сделать новый лог gmer
Сделал новый лог (прикреплен). Что дальше?
Еще вопрос: у меня Винда, возможно, пиратка, обновления с сайта Майкрософт, ссылки на которые указаны в начале форума Akok'ом, не блоканут ее? Как можно проверить лицензийность ОС?

Отправлено: 07:45, 19-11-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата As33:
у меня Винда, возможно, пиратка, обновления с сайта Майкрософт, ссылки на которые указаны в начале форума Akok'ом, не блоканут ее? »
Заплатки против Кидо не проверяют систему на лицензионность. Проблема решена? Доступ на антивирусные сайты открылся?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:47, 19-11-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Kido у меня в компе! Помогите выгнать, плиз!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Помогите восстановить систему после вируса(Conficker.B Kido.ep) mishanya85 Microsoft Windows 2000/XP 8 25-07-2010 01:41
[решено] вирус system.exe у меня робит. помогите с решением dodd Лечение систем от вредоносных программ 30 20-03-2009 08:35
[решено] Net-Worm.Win32.Kido помогите очистить систему kamapaka Лечение систем от вредоносных программ 32 14-01-2009 10:56
Народ у меня проблема с Acer aspire 5101 подскажите плиз sazh Ноутбуки 4 13-10-2008 11:01
Купил привод: у меня на компе разъёмы IDE а у пивода SATA что делать? LEXA2103 Оптические приводы 4 13-04-2008 09:17




 
Переход