Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

как удалить W32.Kwbot.C.Worm???

111  
vic.k посетитель12.03.04 15:08
vic.k
NEW 12.03.04 15:08 
Люди добрые,помогите! не могу избавиться от W32.Kwbot.C.Worm!!!!! мне этот вирус потихоньку систему убивает! Нортон с ним не справляется!!! как мне его убрать???
#1 
Muenchausen завсегдатай12.03.04 16:11
Muenchausen
NEW 12.03.04 16:11 
в ответ vic.k 12.03.04 15:08
иногда помогает гугел# .
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#2 
vic.k посетитель12.03.04 16:14
vic.k
NEW 12.03.04 16:14 
в ответ Muenchausen 12.03.04 16:11
там есть,только не для русского XP. я в терминах не вс╦ понимаю!
#3 
Muenchausen завсегдатай12.03.04 16:53
Muenchausen
NEW 12.03.04 16:53 
в ответ vic.k 12.03.04 16:14
в таскменедшере убиваещ вирус , потом ставищ патщ под ХП и все дела
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#4 
quench коренной житель12.03.04 17:16
NEW 12.03.04 17:16 
в ответ vic.k 12.03.04 15:08
cудя по обновлению баз LavaSoft, Ad aware должен справиться.
и насчет борьбы с вирусами.
Система востановления должна быть отключена.
каталоги System Volume Information удалены, а затем лечим.
http://bn.hotbox.ru/009558.html ®
#5 
quench коренной житель12.03.04 17:18
NEW 12.03.04 17:18 
в ответ vic.k 12.03.04 15:08
W32.Kwbot.Worm - червь, который распространяется через p2p сети, такие как KaZaA или IMesh. Также червь содержит в себе backdoor, который позволяет хакеру выполнять какие-либо действия на компьютере жертвы. Backdoor также проверяет наличие интернет-соединения каждые 30 секунд и, если находит его, то соединяется с IRC сервером, чтобы принимать команды от хакера.
http://bn.hotbox.ru/009558.html ®
#6 
Muenchausen завсегдатай12.03.04 18:53
Muenchausen
NEW 12.03.04 18:53 
в ответ quench 12.03.04 17:16
дай реал#ную ссылку на лавасофт твой , у меня какой-то троян в кернел пролез и по порту 5000 кидает сины нарушу , хотелос# бы его поборот# .
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
#7 
quench коренной житель12.03.04 19:23
NEW 12.03.04 19:23 
в ответ Muenchausen 12.03.04 18:53
http://www.softodrom.ru/win/p352.shtml
сдесь ad aware есть
с руссификатором
http://bn.hotbox.ru/009558.html ®
#8 
*Саня* знакомое лицо12.03.04 21:08
*Саня*
NEW 12.03.04 21:08 
в ответ quench 12.03.04 19:23
Привет!
Я думаю или надеюсь , что ты меня ещ╦ не забыл?
У меня тоже вирус на компе W32.Welchia.B.Worm и нортон его тоже не бер╦т. Не мог ли ты мне помочь?
Только если ты меня помнишь,то ты знаешь,что мне надо очень подробно и просто объяснять
У меня стоит WindowsXP Home.
Спасибо зарание!
>>>>http://www.anekdot.net
>>>>http://www.anekdot.net
#9 
quench коренной житель12.03.04 21:37
NEW 12.03.04 21:37 
в ответ *Саня* 12.03.04 21:08
http://www.viruslist.ru/viruslist.html?id=144596239
не заражался, поэтому не скажу.

Но делал бы так, если есть в каталоге
Windows\System\drivers
svchost.exe то его бы удалил.
Если не будет удалятся, удалял бы в защищенном режиме (safe mode, при загрузке винды F8 нажать)
можно в строке выполнить набрать
tasklist
нашел PID процесса, описаного по ссылке, затем в строке выполнитть
taskkill /pid номер
затем удалял svchost.exe
Посмотрел бы в автозагрузку программой
<---
http://quench.strana.de/pic/autoruns.zip
произвел поиск в реестре(в строке Выполнить regedit ) на предмет
svchost.exe
если пути совпадают с Windows\System\drivers то ключи удалил, предварительно Экспортиоовав их, что бы в случае неудачного удаления востановить запись.
Это стандартный набор.
Если невозможно удалить какойто файл под Windows, то в DOS всегда он удалится.
Касперский без проблем убирает этот вирус.
Да и лето скоро.
http://bn.hotbox.ru/009558.html ®
#10 
rahimov80 гость13.03.04 03:10
NEW 13.03.04 03:10 
в ответ *Саня* 12.03.04 21:08
Waldemar001 коренной житель13.03.04 07:41
Waldemar001
13.03.04 07:41 
в ответ *Саня* 12.03.04 21:08
Что за чушь? Нортон не берёт! Нет таких вирусов, которые были бы известны (а этот известен, т.к. имеет уже имя) и их не брал бы антивирусник, не имеет значения чей, нортон или касперский или ещё кто.
Или вы не делаете апдейт, тогда он новых вирусов не знает или ваша версия не рабочая. Демо или абонемент закончился или не знаю что там ещё.
Сделай апдейт нортону и будешь писать НОРТОН с большой буквы.
"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
#12 
*Саня* знакомое лицо14.03.04 11:30
*Саня*
NEW 14.03.04 11:30 
в ответ Waldemar001 13.03.04 07:41
Привет!
Я знаю, что такое апдэйт. И делает он это автоматически. И т.к. я только по выходным захожу в нэт,то он это сразуже делает!
А этот червь уже минимум 2 недели у меня.
Вот что показывал мне нортон(см. прикрепл. файл!) И после скеннования всего компа он его наш╦л и показал,но стояло,что стирать не удалось!!!!!!!!!!!!!!!
А вот после того как quench мне там вс╦ объяснил, я пош╦л в эту папку чтобы стереть эту прогу и вдруг вылезло окно от нортона. Там стояло,что у меня на компе был найден вирус(этотже понимается) и он его удачно ст╦р!
Не пойму только почему он этого уже раньше не сделал!
Потом я проскенновал заново комп и вс╦ было чисто!
>>>>http://www.anekdot.net
>>>>http://www.anekdot.net
#13 
*Саня* знакомое лицо14.03.04 11:35
*Саня*
NEW 14.03.04 11:35 
в ответ *Саня* 14.03.04 11:30
<<<<<<<<<<<<
Забыл
>>>>http://www.anekdot.net
>>>>http://www.anekdot.net
#14 
*Саня* знакомое лицо14.03.04 11:39
*Саня*
NEW 14.03.04 11:39 
в ответ rahimov80 13.03.04 03:10
Привет!
Да был я там на семантэка странице, но как только речь ид╦т про эти туулс, то вс╦ ид╦т почемуто не на немецком а на английском. И я нифига не мог понять, что мне там делать надо и что инсталлировать!
>>>>http://www.anekdot.net
>>>>http://www.anekdot.net
#15 
*Саня* знакомое лицо14.03.04 11:42
*Саня*
NEW 14.03.04 11:42 
в ответ quench 12.03.04 21:37
Спасибо большое за помощь!
Но видно либо вирус испугался и сдался либо нортону стыдно стало,что он не мог справится с ним, вдруг вс╦ ст╦рлось и удалилось
Спасибо ещ╦ раз!
>>>>http://www.anekdot.net
>>>>http://www.anekdot.net
#16