Перейти к содержанию

Net-Worm.Win32.Kido.ih [OK]


Bob Rowsky

Рекомендуемые сообщения

У меня тоже вчера КАВ2009 два раза вдруг ни с того, ни с сего стал писать, что обнаружен Net-Worm.Win32.Kido.ih. То есть, если бы я в этот момент заходил на какой-нибудь порносайт, то оно было бы понятно, хоть взаимосвязь прослеживалась бы. Но такой связи я не заметил. Первый раз я отключал Интернет и выскочило уведомление о поимке и удалении этого вируса. Я тогда проверил системный диск Касперским и успокоился - вирус то вроде удалён. Но потом уведомление выскочило опять. Тут я стал тревожиться.

Сделал проверку Gmerом и KidoKillerом из поста №4. Оба ничего не нашли. Поставил заплатки на которые в том же посте есть переход. Отключил локальную сеть, предоставленную провайдером - то есть отключил протокол интернета TCP/IP. По заверениям провайдера, после этого компьютер становиться физически недоступен для всяких проникновений из локальной сетки провайдера.

Ну, пока наблюдаю. Если вдруг возникнет уведомление опять, то что делать?

Изменено пользователем Саша
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Bob Rowsky

    13

  • akoK

    5

  • thyrex

    5

  • ТроПа

    2

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • distress
      От distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • nanodesu
      От nanodesu
      Добрый день. Появился вопрос. Суть такова - есть n количество машин, автономные (без интернета и локалки). На них стоит Secret Net Studio-C версии 8.5 билд 5329 00, и Каспер Endpoint Security версии 11.8.0.384. ОС - Windows 10 LTSC. Проблема в следующем - стабильно, после 5-10 минут работы, зависает любая программа офисного пакета (Ворд, Эксель и тд). Отключение "лишних" компонентов KES (все что касается сетевой защиты) не помогает, выход из антивируса тоже. Помогает отключение компонента затирания в Secret Net-е. Но затирание, по требованиям, должно быть включено. Где-то в интернете уже читал, что SNS-C 8.5 и KES 11 конфликтуют именно на почве механизма затирания (причем с чьей стороны косяк, SNS или KES, не понятно). А в SNS 8.8 проблем, якобы, нет. Но установка 8.8 не вариант. Соответственно нужен какой-нибудь костыль (знаю, плохо) чтобы работали все компоненты SNS 8.5 и определенные в Касперском. Если в Касперском как-то можно отключить затирание (ничего в настройках на эту тему не нашел, возможно, компонент кроется в  защите от файловых угроз или в лечении\удалении вредоносов).
      Заранее благодарен.

×
×
  • Создать...