Показать полную графическую версию : [решено] Вирус Kido у меня в компе! Помогите выгнать, плиз!
Следовал указаниям, приведенным ниже:
1. Провел очистку временных файлов.
2. Создал новую точку восстановления и удалил предыдущие.
3. Проверил систему Avast'ом на самом высоком уровне.
4. Был обнаружен вредоносный объект по имени JWGKVSQ.VMX. Я его удалил, но доступ к сайтам обновлений все равно блокируется.
5. Поэтому я скачал AVZ и HijackThis. Запустил AVZ и обновил базы. В меню AVZM выбрал "Установить драйвер расширенного мониторинга процессов".
6. Закрыл все программы, временно выключил антивирус, firewall, отключил компьютер от сети.
7. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты и поставил галку напротив 3-го скрипта и нажал "Выполнить отмеченные скрипты". После выполнения скрипта перезагрузил компьютер.
8. Запустил AVZ, выбрал из меню Файл - Стандартные скрипты, поставил галку напротив 2-го скрипта и нажал "Выполнить отмеченные скрипты". Закрыл AVZ.
9. Запустил HijackThis. Нажал на кнопку "Do a system scan and save a logfile". Закрыл HijackThis. Запаковал полученный лог.
10. Файлы логов (hijackthis.zip, virusinfo_syscure.zip, virusinfo_syscheck.zip) прикреплены к сообщению.
11. Удалил драйвер расширенного мониторинга процессов в AVZ.
Помогите устранить проблему - сайты обновлений и Майкрософта не пашут как не крути!
Выполните эту (http://support.kaspersky.ru/faq/?qid=208636215) или эту (http://virusnet.info/forum/showthread.php?t=491) инструкцию
Необходимо закрыть уязвимости, установив обновления:
MS08-067 (http://www.microsoft.com/rus/technet/security/bulletin/MS08-067.mspx)
MS08-068 (http://www.microsoft.com/rus/technet/security/bulletin/MS08-068.mspx)
MS09-001 (http://www.microsoft.com/rus/technet/security/bulletin/MS09-001.mspx)
После повторите логи дополнив их логом gmer:
Скачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните лог.
Все ссылки, приведенные Вами (кроме Gmer), блокируются! Что делать?
iskander-k
17-11-2009, 09:18
Все ссылки, приведенные Вами (кроме Gmer), блокируются! Что делать? »
Выполните инструкцию по Gmer.
As33, В дополнение к совету iskander-k'a, запустите gmer с настройками
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Запускаю GMER, она некоторое время сканирует, а потом выбивает сообщение об ошибке с просьбой отправить отчет и программа дальше не работает.
Попробовал открыть от имени пользователя - получилось. В следующем сообщении выложу лог.
Итак, вот он - лог GMER.
Ой, извиняюсь.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится GMER.exe (gmer)
GMER.exe -del service hdoxt
GMER.exe -del service ndjdkcxry
GMER.exe -del file "C:\WINDOWS\system32\xthufk.dll"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndjdkcxry"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ndjdkcxry"
GMER.exe -rebootИ запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
Сохраните текст ниже как cleanup.bat в ту же папку, где находится GMER.exe (gmer)
Код:
GMER.exe -del service hdoxt
GMER.exe -del service ndjdkcxry
GMER.exe -del file "C:\WINDOWS\system32\xthufk.dll"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ndjdkcxry"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hdoxt"
GMER.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ndjdkcxry"
GMER.exe -reboot
И запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
Сделал новый лог (прикреплен). Что дальше?
Еще вопрос: у меня Винда, возможно, пиратка, обновления с сайта Майкрософт, ссылки на которые указаны в начале форума Akok'ом, не блоканут ее? Как можно проверить лицензийность ОС?
у меня Винда, возможно, пиратка, обновления с сайта Майкрософт, ссылки на которые указаны в начале форума Akok'ом, не блоканут ее? »Заплатки против Кидо не проверяют систему на лицензионность. Проблема решена? Доступ на антивирусные сайты открылся?
Да, доступ на антивирусные сайты и на сайт Майкрософт открыт.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC