Перейти к содержанию

Вирус Kido


Рекомендуемые сообщения

Отключил все компы от сети. проверил KKiller'ом, установил на XP SP3 и все заплатки, что были написаны в теме, так же установил на 2000 и 2003 заплатки! на компах с 2003 нет защиты, сегодня опять вылез откуда то, неподскажите как все таки вывести этого гада.

Сообщение от модератора wise-wistful
Сообщение выделено из темы Вирус Net-Worm.Win32.Kido.hf

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Лечение начинается с контроллеров домена, а продолжается со всех рабочих станций.

Очередность действий написана тут:

http://forum.kaspersky.com/index.php?showtopic=101154

 

Один зараженный контроллер домена легко заразит всю сеть.

Ссылка на комментарий
Поделиться на другие сайты

Дак я все компы поодному отрубал от сети и лечил отдельно! потом и до домена соо-но дошел, прогнал ККиллером, установил заплаты, удостоверился, что нет Кидо, утром пришел, а он опять откуда то вылез!

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

 

Для контроля.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
×
×
  • Создать...