Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 13.09.2009, 20:19   #1 (permalink)
alex7272
Новичок
 
Регистрация: 13.09.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Net-worm.win32.kido.ih

Может кто подскажет программу(утилиту)способную отсканировать первоисточник данного вируса
alex7272 вне форума   Ответить с цитированием

Старый 13.09.2009, 20:19
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти посты имеют сходства с вашей темой

Выбивает интернет после Intrusion.Win.MSSQL.worm.Helkern UDP от 196.29.120.74
WIN32 servis
вирус Worm.Win32.Perlovga.a H:\copy.exe, удаление
Вирус Worm.Win32.AutoRun.clb Чем удалить?
Вирус Win32:Spyware-gen
Вирус Kido.Не работают Экзешники и орёт дисковод А

Старый 13.09.2009, 20:22   #2 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 14,603
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Тема перенесена в соответствующий раздел.
Артём вне форума   Ответить с цитированием
Старый 13.09.2009, 20:23   #3 (permalink)
Артём
votum separatum
 
Аватар для Артём
 
Регистрация: 05.05.2008
Сообщений: 14,603
Записей в дневнике: 52
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 18619
По умолчанию

Посмотрите тут: Как бороться с опаснейшим вирусом Kido. Ответы.
Артём вне форума   Ответить с цитированием
Старый 13.09.2009, 20:25   #4 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

на сайте лаборатории Касперского есть утилита kidokiller, скачайте и запустите.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 13.09.2009, 21:55   #5 (permalink)
alex7272
Новичок
 
Регистрация: 13.09.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

стандартные процедуры выполнил,не помогло kkiller его не видит
alex7272 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 13.09.2009, 22:05   #6 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Dr.Web CureIt! – download free anti-virus! Cure viruses, Best free anti-virus scanner! качайте образ лайф-сд, записывайте его на диск, в биосе выставляйте загрузку с привода, стартуйте с диска и проверяйтесь.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 14.09.2009, 17:12   #7 (permalink)
alex7272
Новичок
 
Регистрация: 13.09.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Пройдено,отсканировал всеми утилитами,в т.ч. от avg , symantec_kido,drweb,avz касперского,eckonfikerremover,f-secure.На постоянку стоит каспер8,устанавливал триал дрвеб,нортон антивирус триал с сайта-слетел после второй перезагрузки после обновления(рез активизации вируса).Не могу найти первичный файл-он в данных(word-файлы или файлы .jpg).Отформатировал)поставил SP-3)загрузил с диска драйвера на нет)поставил обновления)установил антивирус)отсканировал-не нашел)подключил второй винт-после загрузки вирус объявился.По объективным причинам format всё произвести нет возможности.В принципе уже сжился с ним,только он с завидной регулярностью сносит драйверы nvidia и звук.В системе файл вируса связан с папкой System Volume Information.Tuneup utilites 2009 удалить один файл из этой папки не имеет возможности(в т.ч. с применением программы unlocker).По существу всё...
alex7272 вне форума   Ответить с цитированием
Старый 14.09.2009, 17:38   #8 (permalink)
Weles
Лентяй
 
Аватар для Weles
 
Регистрация: 13.04.2009
Адрес: Тверь
Сообщений: 16,556
Записей в дневнике: 29
Сказал(а) спасибо: 15
Поблагодарили 81 раз(а) в 14 сообщениях
Репутация: 24915
По умолчанию

С загрузочного диска доктора вэба, оба диска сканировали?, вероятно он сидел на втором HDD, раз объявился после его подключения
Weles вне форума   Ответить с цитированием
Старый 14.09.2009, 19:43   #9 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

Артём репа супер! Это надо же так попасть! Класс!
SQL вне форума   Ответить с цитированием
Старый 20.09.2009, 18:56   #10 (permalink)
alex7272
Новичок
 
Регистрация: 13.09.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Доложу итоги:при сканировании с CD не найдено ничего.отключил шнурками второй винт и инет.прошелся дискэдитом.форматнул поставил винду с CD поставил каспера с последними базами проверил-0.поставил все обновления тож с диска(записал заранее с другого компа).поставил дрова-всё ок.подключил винт-зараза после перезагрузки вылезла,но какой-вялый-удалил легко)так пока и живу отключил восстановление)период.удаляю темпы ну и при каждой загрузке папку Sytem volume и корзинки)считаю что дешево отделался...Live-cd понравилось как пашет)но по времени...оч медленно.
alex7272 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
win32.kido.ih


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 19:16.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.