• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Похоже conficker, он же kido

Статус
В этой теме нельзя размещать новые ответы.
T
#1
Походу компьютер заражен именно этой гадостью :mad:
не заходит на сайты антивирусных программ, не заходит на майкрософт:eek:, к вам и то попал через другой комп.
Помогите.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
#2
c:\windows\system32\gpims.dll скопируйте файл при помощи Gmer

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\gpims.dll
Driver::
gkkm
gkvwkm
Folder::

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gkkm]
FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Новый отчет ComboFixсохраниться в файл файл C:\ComboFix.txt .
Сделайте новый лог Гмер.
 
T
#3
Всё сделал. Файл скопировал чего с ним ещё делать?
Новые файлы.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
#4
Файл скопировал чего с ним ещё делать?
Запакуйте его под пароль virus и вышлите его на адрес
В письме укажите ссылку на тему.

В логах подозрительного больше ничего не видно. На microsoft.com зайти можете?
 
T
#6
Файлик отправлю. На макрософт уже заходит, спасибо большое.
Патч поставил, у меня только один нужно было.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
#7
Файл получил.
c:\windows\system32\gpims.dll - Net-Worm.Win32.Kido.ih
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу