Перейти к содержанию

Kido.ih не удаляется до конца


Рекомендуемые сообщения

Добрый день, с работы на домашний компьютер попал Net-Worm.Win32.Kido.ih

KIS 2009 обнаружил и удалил с флешки, но теперь регулярно находит и удаляет его по адресу C:\WINDOWS\system32\sfmjmk.wjk

Лечение, предложенное на http://www.viruslist.com/ru/viruses/encycl...irusid=21782790 не дало результата - вирус не обнаруживается в процессе проверок, но позже все равно появляется в C:\WINDOWS\system32\

Может я чего пропустил, подскажите, пожалуйста

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

В логе gmer Kido также не видно. Все три патча ставили? Может он к Вам из сети приходит, если компьютер в составе локалки?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

да, патчики все установил, закрыл 139 и 445 TCP, или он может проникать иначе?

 

P.S. С Днем Победы!

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

закрыл NetBios и 445 с помощью Windows Worms Doors Cleaner, пока ничего не появляется

KIS 2009 почему-то не справлялся... (создал сетевое правило "запретить" для сервисов по TCP 139 и 445, но Worms Doors Cleaner все равно определял порты как открытые)

или это я с ним не справлялся... ))

в любом случае, большое всем спасибо )

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ilyakop
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • Kyja
      От Kyja
      Добрый день поймали шифровальщик, система была полностью переустановлена на другом харде
      Все файлы в конце расширения добавляется .iQwLRR0Oo
      Так же зашифрованы файлы с архивами при попытке извлечь из них получаю ошибку о поврежденном архиве
      Во вложение файлы Addition.txt FRST.txt
      файлы с требованием и пример архива зашифрованый
      Подскажите пожалуйста возможно востановить?
      Files_1.rar
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...