Перейти к содержанию

Kido.ih не удаляется до конца


Рекомендуемые сообщения

Добрый день, с работы на домашний компьютер попал Net-Worm.Win32.Kido.ih

KIS 2009 обнаружил и удалил с флешки, но теперь регулярно находит и удаляет его по адресу C:\WINDOWS\system32\sfmjmk.wjk

Лечение, предложенное на http://www.viruslist.com/ru/viruses/encycl...irusid=21782790 не дало результата - вирус не обнаруживается в процессе проверок, но позже все равно появляется в C:\WINDOWS\system32\

Может я чего пропустил, подскажите, пожалуйста

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe

Ссылка на комментарий
Поделиться на другие сайты

В логе gmer Kido также не видно. Все три патча ставили? Может он к Вам из сети приходит, если компьютер в составе локалки?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

да, патчики все установил, закрыл 139 и 445 TCP, или он может проникать иначе?

 

P.S. С Днем Победы!

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

закрыл NetBios и 445 с помощью Windows Worms Doors Cleaner, пока ничего не появляется

KIS 2009 почему-то не справлялся... (создал сетевое правило "запретить" для сервисов по TCP 139 и 445, но Worms Doors Cleaner все равно определял порты как открытые)

или это я с ним не справлялся... ))

в любом случае, большое всем спасибо )

Изменено пользователем Jedas
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • Serega11Rus
      Автор Serega11Rus
      Здравствуйте. Скорее всего поймал троян-майнер. Комп в режиме ожидания нагружает ЦП, при включении диспетчера задач, процессор со 100% нагрузки падает моментально на 3-6%. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.02-12.36.zip
    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
×
×
  • Создать...