Решена Похоже conficker, он же kido

Статус
В этой теме нельзя размещать новые ответы.
T
#1
Походу компьютер заражен именно этой гадостью :mad:
не заходит на сайты антивирусных программ, не заходит на майкрософт:eek:, к вам и то попал через другой комп.
Помогите.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
Баллы
483
#2
c:\windows\system32\gpims.dll скопируйте файл при помощи Gmer

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:
File::
c:\windows\system32\gpims.dll
Driver::
gkkm
gkvwkm
Folder::

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gkkm]
FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
proxy.php?image=http%3A%2F%2Fsafezone.cc%2Fimages%2FCFScript.gif&hash=a1e37da7b750808a5f12b59f6a501011


Новый отчет ComboFixсохраниться в файл файл C:\ComboFix.txt .
Сделайте новый лог Гмер.
 
T
#3
Всё сделал. Файл скопировал чего с ним ещё делать?
Новые файлы.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
Баллы
483
#4
Файл скопировал чего с ним ещё делать?
Запакуйте его под пароль virus и вышлите его на адрес
proxy.php?image=http%3A%2F%2Fs44.radikal.ru%2Fi106%2F0902%2F9d%2Fe548759d5bd6.gif&hash=80573fb325ec523452d5daebf13c318b
В письме укажите ссылку на тему.

В логах подозрительного больше ничего не видно. На microsoft.com зайти можете?
 
T
#6
Файлик отправлю. На макрософт уже заходит, спасибо большое.
Патч поставил, у меня только один нужно было.
 

ТроПа

Активный пользователь
Сообщения
391
Симпатии
334
Баллы
483
#7
Файл получил.
c:\windows\system32\gpims.dll - Net-Worm.Win32.Kido.ih
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу