Заражен Net-Worm.Win32Kido.ih

Аватара пользователя
A_kitten

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение A_kitten »

НЕ понимаю, что значит "Эти службы должны быть запущены:"

Я захожу в Starter, пытаюсь поменять статус службы с "Остановлена" на "Работает", через кнопку "Запустить", а мне выдает сообщение, что "Служба не ответила на запрос своевременно (1053)".

Если можно, то поподробнее, что значит "Эти службы должны быть запущены:"

Или как их запустить по другому?
Аватара пользователя
SolarSpark

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение SolarSpark »

Цитата A_kitten:



Скрипт выполнила, файл прилагаю.
Заражен Net-Worm.Win32Kido.ih




результата нет?



Через стартер сделайте ещё раз лог вкладки "службы". + содержимое ветки
Цитата:



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost



Пуск - выполнить - regedit. Найти нужную ветку, выделить, Открыть меню "файл" - "экспорт". Сохраните файл под любым именем с расширением .txt

Запакуйте и приложите к теме.
Аватара пользователя
Katharsis

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение Katharsis »

Для maniy77,

>>>c:\windows\regedit.exe восстановить с дистрибутива

Не знаю, как правильно делается, да и ноутбук чужой, соответственно и дистрибутив тоже, под большим вопросом, что они (хозяева) что-либо найдут, ЕСЛИ МОЖНО, ТО дайте ссылку, как это вообще делается.

>>>c:\documents and settings\1\рабочий стол\123\pt8g4s7u.exe - DrWeb Curelt???

ДА, это DrWeb Curelt.

>>>Отключите:

Компьютер от интернета/локальной сети

Остается только улыбнуться. Я уже четвертый день борюсь за "Сетевые подключения", а их все нет, соответственно и отключать нечего.

Скрипты AVZ при отключенном антивируснике выключила.

Файл пыталась отправить, но сервис выдал следующее сообщение "Файлы quarantine.zip и/или virusinfo_cure.zip (другие недопустимы)".

>>> Твики для реестра выполнила.

Компьютер грузится также медленно.

При попытке открыть "Сетевые подключения" уже нет сообщения об ошибке, но список чистый.

Проблема с "Отключением восстановлением системы" остается таже.

Какие мои дальнейшие действия?
Аватара пользователя
A_kitten

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение A_kitten »

Цитата A_kitten:



>>>c:\windows\regedit.exe восстановить с дистрибутива

Не знаю, как правильно делается, да и ноутбук чужой, соответственно и дистрибутив тоже, под большим вопросом, что они (хозяева) что-либо найдут,
Заражен Net-Worm.Win32Kido.ih




Пока не делайте замену а просто еще раз проверьте на
http://www.virustotal.com
Аватара пользователя
iskander-k

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение iskander-k »

Для Katharsis,

>>> результата нет?

Результата нет.

Прилагаю протоколы.
Аватара пользователя
A_kitten

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение A_kitten »

Спасибо за молниеносный ответ, но на этом ноутбуке нет "Сетевых подключений" и я не могу настроить интернет, а

"Пока не делайте замену а просто еще раз проверьте на
http://www.virustotal.com
" - это предполагет проверку файла в режиме онлайн, правильно?



Для iskander-k,

Может туплю, но принесла файл на флешке, сейчас запустила анализ на
http://www.virustotal.com
, результаты вышлю, но вы знайте, что все делалось через флеху.

Вот ссылка
http://www.virustotal.com/file-scan/...d10-1297095878
Аватара пользователя
A_kitten

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение A_kitten »

Цитата A_kitten:



Может туплю, но принесла файл на флешке,
Заражен Net-Worm.Win32Kido.ih




Не проблема - просто в первом логе комбофикса ничего про этот файл а во втором, что вроде инфицирован- мне нужно было проверить его.



Выполните скачайте утилиту кидокиллер
кк
результаты выложите здесь


Цитата:



Лечение компьютера от заражения



1. Скачайте архив kk.zip и распакуйте его в отдельную папку на зараженном компьютере.



2. Отключите компонент Файловый Антивирус на время работы утилиты, если у вас на зараженном компьютере установлены следующие программы Лаборатории Касперского:



- Kaspersky Internet Security 2011;

- Антивирус Касперского 2011;

- Kaspersky Internet Security 2010;

- Антивирус Касперского 2010;

- Kaspersky Internet Security 2009;

- Антивирус Касперского 2009;

- Kaspersky Internet Security 7.0;

- Антивирус Касперского 7.0;

- Kaspersky Internet Security 6.0;

- Антивирус Касперского 6.0.



3. Запустите файл kk.exe.



При запуске файла kk.exe без указания каких-либо ключей утилита останавливает активное заражение (удаляет потоки, снимает перехваты), выполняет сканирование основных мест, подверженных заражению, сканирует память, чистит реестр, проверяет flash-накопители.

4. Дождитесь окончания сканирования.



По окончании сканирования на компьютере утилита будет ожидать нажатия любой клавиши для закрытия.



ВниманиеЕсли на компьютере, на котором запускается утилита KidoKiller, установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.





подробнее
Аватара пользователя
iskander-k

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение iskander-k »

Цитата A_kitten:



нет "Сетевых подключений"
Заражен Net-Worm.Win32Kido.ih




, автоматического обновления итп. т к отсутствует ключ netsvcs

и пока он не появится - ничего этого не будет. Вам давали твик для его создания, но он почему то не сработал, поэтому придётся создать его вручную.



Откройте редактор реестра (пуск- выполнить - regedit)

ещё раз найдите ветку


Цитата:



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost



в правой половине окна кликните правой кнопкой мыши "создать", выберите "мультистроковый параметр". Новый параметр переименуйте в netsvcs. После этого кликните правой кнопкой по нему и выберите "изменить". В поле "значение" вставьте следующий текст.




читать дальше »


6to4

AppMgmt

AudioSrv

Browser

CryptSvc

DMServer

DHCP

ERSvc

EventSystem

FastUserSwitchingCompatibility

HidServ

Ias

Iprip

Irmon

LanmanServer

LanmanWorkstation

Messenger

Netman

Nla

Ntmssvc

NWCWorkstation

Nwsapagent

Rasauto

Rasman

Remoteaccess

Schedule

Seclogon

SENS

Sharedaccess

SRService

Tapisrv

Themes

TrkWks

W32Time

WZCSVC

Wmi

WmdmPmSp

winmgmt

wscsvc

xmlprov

napagent

hkmsvc

BITS

wuauserv

ShellHWDetection

helpsvc

WmdmPmSN





Перезагрузитесь, проверьте результат.
Аватара пользователя
Katharsis

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение Katharsis »

День добрый!

Для Katharsis: СПАСИБО. Получилось. Добавла и увидела "Сетевые подключения" и вышла в инет, и обновила базы и работает отключение "Восстановление системы".

СПАСИБО.

Осталось, надеюсь, немного. Преодолеть тормоза при загрузке Windows.

Добавлю, что утилита kk.exe отработала, показала все "0" и в работающих файлах и в процессах, при подключенной флешке.

Какие еще протоколы приложить, что была яснее картина?
Аватара пользователя
A_kitten

Re: Заражен Net-Worm.Win32Kido.ih

Сообщение A_kitten »

День добрый!

Для Katharsis: СПАСИБО. Получилось. Добавла и увидела "Сетевые подключения" и вышла в инет, и обновила базы и работает отключение "Восстановление системы".

СПАСИБО.

Осталось, надеюсь, немного. Преодолеть тормоза при загрузке Windows.

Добавлю, что утилита kk.exe отработала, показала все "0" и в работающих файлах и в процессах, при подключенной флешке.

Какие еще протоколы приложить, что была яснее картина?
Ответить

Вернуться в «Лечение систем от вредоносных программ»