Jedas Опубликовано 8 мая, 2009 Опубликовано 8 мая, 2009 Добрый день, с работы на домашний компьютер попал Net-Worm.Win32.Kido.ih KIS 2009 обнаружил и удалил с флешки, но теперь регулярно находит и удаляет его по адресу C:\WINDOWS\system32\sfmjmk.wjk Лечение, предложенное на http://www.viruslist.com/ru/viruses/encycl...irusid=21782790 не дало результата - вирус не обнаруживается в процессе проверок, но позже все равно появляется в C:\WINDOWS\system32\ Может я чего пропустил, подскажите, пожалуйста hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip
thyrex Опубликовано 8 мая, 2009 Опубликовано 8 мая, 2009 Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe
thyrex Опубликовано 9 мая, 2009 Опубликовано 9 мая, 2009 (изменено) В логе gmer Kido также не видно. Все три патча ставили? Может он к Вам из сети приходит, если компьютер в составе локалки? Изменено 9 мая, 2009 пользователем thyrex
Jedas Опубликовано 9 мая, 2009 Автор Опубликовано 9 мая, 2009 (изменено) да, патчики все установил, закрыл 139 и 445 TCP, или он может проникать иначе? P.S. С Днем Победы! Изменено 9 мая, 2009 пользователем Jedas
thyrex Опубликовано 10 мая, 2009 Опубликовано 10 мая, 2009 Если только с CD в данном случае. Со всего остального автозапуска нет.
Jedas Опубликовано 10 мая, 2009 Автор Опубликовано 10 мая, 2009 (изменено) закрыл NetBios и 445 с помощью Windows Worms Doors Cleaner, пока ничего не появляется KIS 2009 почему-то не справлялся... (создал сетевое правило "запретить" для сервисов по TCP 139 и 445, но Worms Doors Cleaner все равно определял порты как открытые) или это я с ним не справлялся... )) в любом случае, большое всем спасибо ) Изменено 10 мая, 2009 пользователем Jedas
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти