русский
Germany.ruForen → Архив Досок→ Computer & Co

как удалить W32.Kwbot.C.Worm???

111  
vic.k посетитель12.03.04 15:08
vic.k
12.03.04 15:08 
Люди добрые,помогите! не могу избавиться от W32.Kwbot.C.Worm!!!!! мне этот вирус потихоньку систему убивает! Нортон с ним не справляется!!! как мне его убрать???
#1 
Muenchausen завсегдатай12.03.04 16:11
Muenchausen
NEW 12.03.04 16:11 
in Antwort vic.k 12.03.04 15:08
иногда помогает гугел# .
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#2 
vic.k посетитель12.03.04 16:14
vic.k
NEW 12.03.04 16:14 
in Antwort Muenchausen 12.03.04 16:11
там есть,только не для русского XP. я в терминах не вс╦ понимаю!
#3 
Muenchausen завсегдатай12.03.04 16:53
Muenchausen
NEW 12.03.04 16:53 
in Antwort vic.k 12.03.04 16:14
в таскменедшере убиваещ вирус , потом ставищ патщ под ХП и все дела
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#4 
quench коренной житель12.03.04 17:16
NEW 12.03.04 17:16 
in Antwort vic.k 12.03.04 15:08
cудя по обновлению баз LavaSoft, Ad aware должен справиться.
и насчет борьбы с вирусами.
Система востановления должна быть отключена.
каталоги System Volume Information удалены, а затем лечим.
http://bn.hotbox.ru/009558.html ®
#5 
quench коренной житель12.03.04 17:18
NEW 12.03.04 17:18 
in Antwort vic.k 12.03.04 15:08
W32.Kwbot.Worm - червь, который распространяется через p2p сети, такие как KaZaA или IMesh. Также червь содержит в себе backdoor, который позволяет хакеру выполнять какие-либо действия на компьютере жертвы. Backdoor также проверяет наличие интернет-соединения каждые 30 секунд и, если находит его, то соединяется с IRC сервером, чтобы принимать команды от хакера.
http://bn.hotbox.ru/009558.html ®
#6 
Muenchausen завсегдатай12.03.04 18:53
Muenchausen
NEW 12.03.04 18:53 
in Antwort quench 12.03.04 17:16
дай реал#ную ссылку на лавасофт твой , у меня какой-то троян в кернел пролез и по порту 5000 кидает сины нарушу , хотелос# бы его поборот# .
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#7 
quench коренной житель12.03.04 19:23
NEW 12.03.04 19:23 
in Antwort Muenchausen 12.03.04 18:53
http://www.softodrom.ru/win/p352.shtml
сдесь ad aware есть
с руссификатором
http://bn.hotbox.ru/009558.html ®
#8 
*Саня* знакомое лицо12.03.04 21:08
*Саня*
NEW 12.03.04 21:08 
in Antwort quench 12.03.04 19:23
Привет!
Я думаю или надеюсь , что ты меня ещ╦ не забыл?
У меня тоже вирус на компе W32.Welchia.B.Worm и нортон его тоже не бер╦т. Не мог ли ты мне помочь?
Только если ты меня помнишь,то ты знаешь,что мне надо очень подробно и просто объяснять
У меня стоит WindowsXP Home.
Спасибо зарание!
>>>>http://www.anekdot.net
[пурп]>>>>[/пурп]http://www.anekdot.net[хаха] [хаха]
#9 
quench коренной житель12.03.04 21:37
NEW 12.03.04 21:37 
in Antwort *Саня* 12.03.04 21:08
http://www.viruslist.ru/viruslist.html?id=144596239
не заражался, поэтому не скажу.

Но делал бы так, если есть в каталоге
Windows\System\drivers
svchost.exe то его бы удалил.
Если не будет удалятся, удалял бы в защищенном режиме (safe mode, при загрузке винды F8 нажать)
можно в строке выполнить набрать
tasklist
нашел PID процесса, описаного по ссылке, затем в строке выполнитть
taskkill /pid номер
затем удалял svchost.exe
Посмотрел бы в автозагрузку программой
<---
http://quench.strana.de/pic/autoruns.zip
произвел поиск в реестре(в строке Выполнить regedit ) на предмет
svchost.exe
если пути совпадают с Windows\System\drivers то ключи удалил, предварительно Экспортиоовав их, что бы в случае неудачного удаления востановить запись.
Это стандартный набор.
Если невозможно удалить какойто файл под Windows, то в DOS всегда он удалится.
Касперский без проблем убирает этот вирус.
Да и лето скоро.
http://bn.hotbox.ru/009558.html ®
#10 
rahimov80 гость13.03.04 03:10
NEW 13.03.04 03:10 
in Antwort *Саня* 12.03.04 21:08
Waldemar001 коренной житель13.03.04 07:41
Waldemar001
NEW 13.03.04 07:41 
in Antwort *Саня* 12.03.04 21:08
Что за чушь? Нортон не берёт! Нет таких вирусов, которые были бы известны (а этот известен, т.к. имеет уже имя) и их не брал бы антивирусник, не имеет значения чей, нортон или касперский или ещё кто.
Или вы не делаете апдейт, тогда он новых вирусов не знает или ваша версия не рабочая. Демо или абонемент закончился или не знаю что там ещё.
Сделай апдейт нортону и будешь писать НОРТОН с большой буквы.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#12 
*Саня* знакомое лицо14.03.04 11:30
*Саня*
NEW 14.03.04 11:30 
in Antwort Waldemar001 13.03.04 07:41
Привет!
Я знаю, что такое апдэйт. И делает он это автоматически. И т.к. я только по выходным захожу в нэт,то он это сразуже делает!
А этот червь уже минимум 2 недели у меня.
Вот что показывал мне нортон(см. прикрепл. файл!) И после скеннования всего компа он его наш╦л и показал,но стояло,что стирать не удалось!!!!!!!!!!!!!!!
А вот после того как quench мне там вс╦ объяснил, я пош╦л в эту папку чтобы стереть эту прогу и вдруг вылезло окно от нортона. Там стояло,что у меня на компе был найден вирус(этотже понимается) и он его удачно ст╦р!
Не пойму только почему он этого уже раньше не сделал!
Потом я проскенновал заново комп и вс╦ было чисто!
>>>>http://www.anekdot.net
[пурп]>>>>[/пурп]http://www.anekdot.net[хаха] [хаха]
#13 
*Саня* знакомое лицо14.03.04 11:35
*Саня*
NEW 14.03.04 11:35 
in Antwort *Саня* 14.03.04 11:30
<<<<<<<<<<<<
Забыл
>>>>http://www.anekdot.net
[пурп]>>>>[/пурп]http://www.anekdot.net[хаха] [хаха]
#14 
*Саня* знакомое лицо14.03.04 11:39
*Саня*
NEW 14.03.04 11:39 
in Antwort rahimov80 13.03.04 03:10
Привет!
Да был я там на семантэка странице, но как только речь ид╦т про эти туулс, то вс╦ ид╦т почемуто не на немецком а на английском. И я нифига не мог понять, что мне там делать надо и что инсталлировать!
>>>>http://www.anekdot.net
[пурп]>>>>[/пурп]http://www.anekdot.net[хаха] [хаха]
#15 
*Саня* знакомое лицо14.03.04 11:42
*Саня*
NEW 14.03.04 11:42 
in Antwort quench 12.03.04 21:37
Спасибо большое за помощь!
Но видно либо вирус испугался и сдался либо нортону стыдно стало,что он не мог справится с ним, вдруг вс╦ ст╦рлось и удалилось
Спасибо ещ╦ раз!
>>>>http://www.anekdot.net
[пурп]>>>>[/пурп]http://www.anekdot.net[хаха] [хаха]
#16