|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус Kido у меня в компе! Помогите выгнать, плиз! |
|
|
[решено] Вирус Kido у меня в компе! Помогите выгнать, плиз!
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Следовал указаниям, приведенным ниже:
1. Провел очистку временных файлов. 2. Создал новую точку восстановления и удалил предыдущие. 3. Проверил систему Avast'ом на самом высоком уровне. 4. Был обнаружен вредоносный объект по имени JWGKVSQ.VMX. Я его удалил, но доступ к сайтам обновлений все равно блокируется. 5. Поэтому я скачал AVZ и HijackThis. Запустил AVZ и обновил базы. В меню AVZM выбрал "Установить драйвер расширенного мониторинга процессов". 6. Закрыл все программы, временно выключил антивирус, firewall, отключил компьютер от сети. 7. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты и поставил галку напротив 3-го скрипта и нажал "Выполнить отмеченные скрипты". После выполнения скрипта перезагрузил компьютер. 8. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты, поставил галку напротив 2-го скрипта и нажал "Выполнить отмеченные скрипты". Закрыл AVZ. 9. Запустил HijackThis. Нажал на кнопку "Do a system scan and save a logfile". Закрыл HijackThis. Запаковал полученный лог. 10. Файлы логов (hijackthis.zip, virusinfo_syscure.zip, virusinfo_syscheck.zip) прикреплены к сообщению. 11. Удалил драйвер расширенного мониторинга процессов в AVZ. Помогите устранить проблему - сайты обновлений и Майкрософта не пашут как не крути! |
|
Отправлено: 20:28, 16-11-2009 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Выполните эту или эту инструкцию
Необходимо закрыть уязвимости, установив обновления: После повторите логи дополнив их логом gmer: Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните лог. |
Отправлено: 20:46, 16-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Все ссылки, приведенные Вами (кроме Gmer), блокируются! Что делать?
|
Отправлено: 00:40, 17-11-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата As33:
|
|
------- Отправлено: 09:18, 17-11-2009 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать As33, В дополнение к совету iskander-k'a, запустите gmer с настройками
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
------- Отправлено: 13:54, 17-11-2009 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Запускаю GMER, она некоторое время сканирует, а потом выбивает сообщение об ошибке с просьбой отправить отчет и программа дальше не работает.
Попробовал открыть от имени пользователя - получилось. В следующем сообщении выложу лог. |
Последний раз редактировалось As33, 18-11-2009 в 16:39. Отправлено: 16:28, 18-11-2009 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
Итак, вот он - лог GMER.
Ой, извиняюсь. |
||||||||
Последний раз редактировалось Drongo, 19-11-2009 в 21:48. Причина: Два подряд идущих сообщения. Отправлено: 16:41, 18-11-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сохраните текст ниже как cleanup.bat в ту же папку, где находится GMER.exe (gmer)
GMER.exe -del service hdoxt GMER.exe -del service ndjdkcxry GMER.exe -del file "C:\WINDOWS\system32\xthufk.dll" GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hdoxt" GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndjdkcxry" GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hdoxt" GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ndjdkcxry" GMER.exe -reboot Компьютер перезагрузится Сделать новый лог gmer |
------- Отправлено: 18:53, 18-11-2009 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать
Цитата:
Еще вопрос: у меня Винда, возможно, пиратка, обновления с сайта Майкрософт, ссылки на которые указаны в начале форума Akok'ом, не блоканут ее? Как можно проверить лицензийность ОС? |
|||||
Отправлено: 07:45, 19-11-2009 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата As33:
|
|
------- Отправлено: 12:47, 19-11-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Помогите восстановить систему после вируса(Conficker.B Kido.ep) | mishanya85 | Microsoft Windows 2000/XP | 8 | 25-07-2010 01:41 | |
[решено] вирус system.exe у меня робит. помогите с решением | dodd | Лечение систем от вредоносных программ | 30 | 20-03-2009 08:35 | |
[решено] Net-Worm.Win32.Kido помогите очистить систему | kamapaka | Лечение систем от вредоносных программ | 32 | 14-01-2009 10:56 | |
Народ у меня проблема с Acer aspire 5101 подскажите плиз | sazh | Ноутбуки | 4 | 13-10-2008 11:01 | |
Купил привод: у меня на компе разъёмы IDE а у пивода SATA что делать? | LEXA2103 | Оптические приводы | 4 | 13-04-2008 09:17 |
|