Перейти к содержимому


!!! Только у нас на форуме !!!
Спектакли от дяди Пчёлки

для просмотра необходима регистрация
Фотография

msconfig Автозагрузка


  • Please log in to reply
11 ответов в этой теме

#1 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 25 окт 2008 - 11:01

Нашёл у себя вот это (см. фото)
Изображение
Отключаю в автозагрузке после перезагрузки, опять сам включается.
Он и в реестре прописался, удаляю запись, перезагруз- опять всё на месте.
Можно конечно отключить востановление диска, войти в безопасный режим и попробовать фиксануть его HijackThis-ом
Но кто он такой kdivz.exe, если в C:\WINDOWS\system32\kdivz.exe- его не видно (показывать скрытое файло и папки вкл.) а в реестре прописывается и в автозагрузку лезит.
Может это нужный .exe?

Сообщение отредактировано KVASS: 25 окт 2008 - 11:05

  • 0

#2 Valeraks

Valeraks
  • Модераторы
  • 1 891 Сообщений:

Отправлено 25 окт 2008 - 12:18

Вроде как троян. HijackThis стоит натравить.
  • 0

#3 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 25 окт 2008 - 12:23

Вроде или точно? Откуда инфа, кинь ссылку.
  • 0

#4 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 25 окт 2008 - 13:00

Какой-то наглый троян. Сам о себе заявляет в автозагрузке.
Как он к тебе пролез? Какие антивири, фаерволы стоят?
Если у тебя есть образ ОСи, то вытрави его калеными щипцами и посмотри.
  • 0

#5 Valeraks

Valeraks
  • Модераторы
  • 1 891 Сообщений:

Отправлено 25 окт 2008 - 13:06

http://www.google.co...a...bJ&filter=0
все что удалось найти (страница уже недоступна и в кеше не сохранилась)
если бы был файл виндовый, наверняка нашлось бы описание.
  • 0

#6 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 25 окт 2008 - 13:39

В Google я смотрел инфы нет.
Как он залез, а фиг его знает, нод32 стоит, главное что он- троян никак себя не проявлеет, всё как работало так и работает. Он вроде в реестре есть а в WINDOWS\system32 его нет.
Кто нибудь может глянуть у себя в реестре.
Путь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
есть там у вас напротив параметра System какая нибудь запись.
У меня вот так выглядит. (см.фото)
Изображение

Сообщение отредактировано KVASS: 25 окт 2008 - 13:43

  • 0

#7 Алексей Ф

Алексей Ф
  • Модераторы
  • 3 032 Сообщений:

Отправлено 25 окт 2008 - 14:26

Пусто.

Изображение
  • 0

#8 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 25 окт 2008 - 14:35

У меня он сидел в другом месте

Просто в реестре набрал поиск kdivz.exe


Сидит:
ШкейКурентЮзер-Софтвере-Майкрософт-СеатчАссисстент-ACMru-5603

Как и раньше, тупо снес всю эту папку 5603 (в ней сидел и мой старый знакомый Srvany.exe (и кое что еще)

про срвани
http://support.microsoft.com/kb/137890
Но у меня W-XP ( а там про него внизу ни слова)

Почему-то в этой папке 5603 сидели названия 2-х детских песен которые искал у себя в РС поиском (Найти) - Крокодил и Чаппи (на англ)
Что это за папка 5603 ?
Еще раз проверил поиском по реестру эту заразу - больше не нашел.
Все это ко мне залезло еще раз после восстановления из образа в течение 3 недель. В образе этого нет, образ чистый.

Спасибо за наводку!!!

Сообщение отредактировано Dick: 25 окт 2008 - 14:53

  • 0

#9 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 25 окт 2008 - 16:18

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
Если там что то прописалось, то ничего страшного.
Cделай- Пуск-Найти-Файлы и папки, пропиши в поиск Dik_virys.exe а потом зайди по вышеуказанному пути в реестр и ты всё поймёшь. :)
А пока, kdivz.exe пусть сидит, нужно узнать что за зверь и как он себя проявит.

Сообщение отредактировано KVASS: 25 окт 2008 - 16:44

  • 0

#10 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 27 окт 2008 - 14:31

Тему можно закрыть, kdivz.exe убит!
Помогли на OSzone.net
  • 0

#11 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 28 окт 2008 - 02:52

А чего помогли? Просвети.

И почему, и как этот kdivz.exe залетел ко мне в 5603 ? Я ж его не искал ( Пуск-Найти-Файлы и папки). И вообще ничего о нем не знал.
  • 0

#12 KVASS

KVASS
  • Участник
  • 1 474 Сообщений:

Отправлено 28 окт 2008 - 07:36

А чего помогли? Просвети.


ПросветЮ

И почему, и как этот kdivz.exe залетел ко мне в 5603 ? Я ж его не искал ( Пуск-Найти-Файлы и папки). И вообще ничего о нем не знал.

К тебе залезло само название, а не сам вирус. Я о нём знаю столько, сколько и ты, другое дело, как его удалить, вот ребята с OSzone.net и помогли. Показал им логи, они написали скрипт, kdivz.exe удалился заодно, прицепом почикали
всякую нечисть. Вообщем, всё оперативно, грамотно, одним словом профи! Молодцы!
  • 0


0 человек читают эту тему

0 пользователей, 0 гостей, 0 скрытых пользователей

Rambler's Top100