Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Net-worm.win32.kido.ih (http://www.tehnari.ru/f35/t28190/)

alex7272 13.09.2009 20:19

Net-worm.win32.kido.ih
 
Может кто подскажет программу(утилиту)способную отсканировать первоисточник данного вируса

Артём 13.09.2009 20:22

Тема перенесена в соответствующий раздел.

Артём 13.09.2009 20:23

Посмотрите тут: http://www.tehnari.ru/f35/t23427/

AlexZir 13.09.2009 20:25

на сайте лаборатории Касперского есть утилита kidokiller, скачайте и запустите.

alex7272 13.09.2009 21:55

стандартные процедуры выполнил,не помогло kkiller его не видит

AlexZir 13.09.2009 22:05

Dr.Web CureIt! – download free anti-virus! Cure viruses, Best free anti-virus scanner! качайте образ лайф-сд, записывайте его на диск, в биосе выставляйте загрузку с привода, стартуйте с диска и проверяйтесь.

alex7272 14.09.2009 17:12

Пройдено,отсканировал всеми утилитами,в т.ч. от avg , symantec_kido,drweb,avz касперского,eckonfikerremover,f-secure.На постоянку стоит каспер8,устанавливал триал дрвеб,нортон антивирус триал с сайта-слетел после второй перезагрузки после обновления(рез активизации вируса).Не могу найти первичный файл-он в данных(word-файлы или файлы .jpg).Отформатировал)поставил SP-3)загрузил с диска драйвера на нет)поставил обновления)установил антивирус)отсканировал-не нашел)подключил второй винт-после загрузки вирус объявился.По объективным причинам format всё произвести нет возможности.В принципе уже сжился с ним,только он с завидной регулярностью сносит драйверы nvidia и звук.В системе файл вируса связан с папкой System Volume Information.Tuneup utilites 2009 удалить один файл из этой папки не имеет возможности(в т.ч. с применением программы unlocker).По существу всё...

Weles 14.09.2009 17:38

С загрузочного диска доктора вэба, оба диска сканировали?, вероятно он сидел на втором HDD, раз объявился после его подключения

SQL 14.09.2009 19:43

Артём репа супер! Это надо же так попасть! Класс!

alex7272 20.09.2009 18:56

Доложу итоги:при сканировании с CD не найдено ничего.отключил шнурками второй винт и инет.прошелся дискэдитом.форматнул поставил винду с CD поставил каспера с последними базами проверил-0.поставил все обновления тож с диска(записал заранее с другого компа).поставил дрова-всё ок.подключил винт-зараза после перезагрузки вылезла,но какой-вялый-удалил легко)так пока и живу отключил восстановление)период.удаляю темпы ну и при каждой загрузке папку Sytem volume и корзинки)считаю что дешево отделался...Live-cd понравилось как пашет)но по времени...оч медленно.


Часовой пояс GMT +4, время: 14:14.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.