Перейти к содержанию

Kido.ih не удаляется до конца


Рекомендуемые сообщения

Добрый день, с работы на домашний компьютер попал Net-Worm.Win32.Kido.ih

KIS 2009 обнаружил и удалил с флешки, но теперь регулярно находит и удаляет его по адресу C:\WINDOWS\system32\sfmjmk.wjk

Лечение, предложенное на http://www.viruslist.com/ru/viruses/encycl...irusid=21782790 не дало результата - вирус не обнаруживается в процессе проверок, но позже все равно появляется в C:\WINDOWS\system32\

Может я чего пропустил, подскажите, пожалуйста

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

В логе gmer Kido также не видно. Все три патча ставили? Может он к Вам из сети приходит, если компьютер в составе локалки?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

да, патчики все установил, закрыл 139 и 445 TCP, или он может проникать иначе?

 

P.S. С Днем Победы!

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

закрыл NetBios и 445 с помощью Windows Worms Doors Cleaner, пока ничего не появляется

KIS 2009 почему-то не справлялся... (создал сетевое правило "запретить" для сервисов по TCP 139 и 445, но Worms Doors Cleaner все равно определял порты как открытые)

или это я с ним не справлялся... ))

в любом случае, большое всем спасибо )

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
×
×
  • Создать...