PDA

Показать полную графическую версию : [решено] подозрение на наличие KIDO-проверьте


serjiommm
26-01-2012, 00:27
стал сильно тормозить мой тазик

S.R
26-01-2012, 10:30
Сейчас посмотрим что у вас.

Зачистим остатки KVRT

Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт)

begin
DeleteFile('C:\WINDOWS\TEMP\IElnk.cmd');
DeleteFile('C:\WINDOWS\TEMP\_uninst_69980855.bat');
ExecuteSysClean;
end.


Скачайте Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam-download-exe-random.php), установите, обновите базы
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению


Почему вы считаете, что у вас кидо?

serjiommm
26-01-2012, 12:04
у меня два компа, ноут и стационарник. Скидывал товарищу файлы с стационарного,на нем нет антивира месяца два, он перезввонил и сказал что у меня kido-его антиаирус начал ругаться, а он в прошлом году его лечил. Стационарник жутко тормозит, я снес винду,поставил XP profSP1 -перестал зоходить на мелкософт и сайты анвиров.А компы у меня по сетке конектятся. Вот и начал зачистку с ноута потом буду проверять тазик. Кстати вчера обновил винду на мелкософте-и ноут зашуршал побыстрее.

вот и сейчас зашел в интернет салон тыкнул сою флешку и них стоит авира премиум секьюрити и велезло сообщуха про мой черьв кидо в файле авторана.

А можно ли кидо просто прибить антивиром каким нибуть.

SolarSpark
26-01-2012, 12:26
serjiommm, это логи с ноута или стационарного пк?
при проверке авз флеш подключали?
не вижу у вас kido, но давайте проверимся

подключите проблемную флешку и
Воспользуйтесь графической оболочкой для kidokiller - Quick Killer - GUI для консольных утилит Лаборатории Касперского (http://forum.oszone.net/thread-164133.html). Скачайте архив. Запустите утилиту QuickKiller.exe

1. Установите переключатель в положение KidoKiller
2. Установите галочку Записать в лог 'report'
3. Установите галочку Удаление остатков служб оставшихся после вируса
4. По окончании не ждать нажатия любой клавиши...
5. Нажмите кнопку Выполнить

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Kido].txt прикрепите его к сообщению.

serjiommm
31-01-2012, 16:39
спасибо всем откликнувшимся, проблема решена переустановкой винды.




© OSzone.net 2001-2012