Решена Похоже conficker, он же kido

  • Автор темы Автор темы troll
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.
T

troll

Походу компьютер заражен именно этой гадостью :mad:
не заходит на сайты антивирусных программ, не заходит на майкрософт:eek:, к вам и то попал через другой комп.
Помогите.
 
c:\windows\system32\gpims.dll скопируйте файл при помощи Gmer

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\gpims.dll
Driver::
gkkm
gkvwkm
Folder::

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gkkm]
FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
CFScript.gif


Новый отчет ComboFixсохраниться в файл файл C:\ComboFix.txt .
Сделайте новый лог Гмер.
 
Всё сделал. Файл скопировал чего с ним ещё делать?
Новые файлы.
 
Файл скопировал чего с ним ещё делать?

Запакуйте его под пароль virus и вышлите его на адрес В письме укажите ссылку на тему.

В логах подозрительного больше ничего не видно. На microsoft.com зайти можете?
 
Файлик отправлю. На макрософт уже заходит, спасибо большое.
Патч поставил, у меня только один нужно было.
 
Файл получил.
c:\windows\system32\gpims.dll - Net-Worm.Win32.Kido.ih
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу