Вход на сайт
как удалить W32.Kwbot.C.Worm???
111
NEW 12.03.04 15:08
Люди добрые,помогите! не могу избавиться от W32.Kwbot.C.Worm!!!!! мне этот вирус потихоньку систему убивает! Нортон с ним не справляется!!! как мне его убрать???
NEW 12.03.04 17:16
в ответ vic.k 12.03.04 15:08
cудя по обновлению баз LavaSoft, Ad aware должен справиться.
и насчет борьбы с вирусами.
Система востановления должна быть отключена.
каталоги System Volume Information удалены, а затем лечим.
http://bn.hotbox.ru/009558.html ®
и насчет борьбы с вирусами.
Система востановления должна быть отключена.
каталоги System Volume Information удалены, а затем лечим.
http://bn.hotbox.ru/009558.html ®
NEW 12.03.04 17:18
в ответ vic.k 12.03.04 15:08
W32.Kwbot.Worm - червь, который распространяется через p2p сети, такие как KaZaA или IMesh. Также червь содержит в себе backdoor, который позволяет хакеру выполнять какие-либо действия на компьютере жертвы. Backdoor также проверяет наличие интернет-соединения каждые 30 секунд и, если находит его, то соединяется с IRC сервером, чтобы принимать команды от хакера.
http://bn.hotbox.ru/009558.html ®
http://bn.hotbox.ru/009558.html ®
NEW 12.03.04 18:53
в ответ quench 12.03.04 17:16
дай реал#ную ссылку на лавасофт твой , у меня какой-то троян в кернел пролез и по порту 5000 кидает сины нарушу , хотелос# бы его поборот# .
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
Я никогда не боялся быть смешным , это не каждый может себе позволить ...
NEW 12.03.04 19:23
в ответ Muenchausen 12.03.04 18:53
http://www.softodrom.ru/win/p352.shtml
сдесь ad aware есть
с руссификатором
http://bn.hotbox.ru/009558.html ®
сдесь ad aware есть
с руссификатором
http://bn.hotbox.ru/009558.html ®
NEW 12.03.04 21:08
в ответ quench 12.03.04 19:23
Привет!
Я думаю или надеюсь
, что ты меня ещ╦ не забыл?
У меня тоже вирус на компе W32.Welchia.B.Worm и нортон его тоже не бер╦т. Не мог ли ты мне помочь?
Только если ты меня помнишь,то ты знаешь,что мне надо очень подробно и просто объяснять
У меня стоит WindowsXP Home.
Спасибо зарание!
>>>>http://www.anekdot.net

Я думаю или надеюсь

У меня тоже вирус на компе W32.Welchia.B.Worm и нортон его тоже не бер╦т. Не мог ли ты мне помочь?
Только если ты меня помнишь,то ты знаешь,что мне надо очень подробно и просто объяснять

У меня стоит WindowsXP Home.
Спасибо зарание!
>>>>http://www.anekdot.net




>>>>http://www.anekdot.net
NEW 12.03.04 21:37
в ответ *Саня* 12.03.04 21:08
http://www.viruslist.ru/viruslist.html?id=144596239
не заражался, поэтому не скажу.
Но делал бы так, если есть в каталоге
Windows\System\drivers
svchost.exe то его бы удалил.
Если не будет удалятся, удалял бы в защищенном режиме (safe mode, при загрузке винды F8 нажать)
можно в строке выполнить набрать
tasklist
нашел PID процесса, описаного по ссылке, затем в строке выполнитть
taskkill /pid номер
затем удалял svchost.exe
Посмотрел бы в автозагрузку программой
<---
http://quench.strana.de/pic/autoruns.zip
произвел поиск в реестре(в строке Выполнить regedit ) на предмет
svchost.exe
если пути совпадают с Windows\System\drivers то ключи удалил, предварительно Экспортиоовав их, что бы в случае неудачного удаления востановить запись.
Это стандартный набор.
Если невозможно удалить какойто файл под Windows, то в DOS всегда он удалится.
Касперский без проблем убирает этот вирус.
Да и лето скоро.
http://bn.hotbox.ru/009558.html ®
не заражался, поэтому не скажу.
Но делал бы так, если есть в каталоге
Windows\System\drivers
svchost.exe то его бы удалил.
Если не будет удалятся, удалял бы в защищенном режиме (safe mode, при загрузке винды F8 нажать)
можно в строке выполнить набрать
tasklist
нашел PID процесса, описаного по ссылке, затем в строке выполнитть
taskkill /pid номер
затем удалял svchost.exe
Посмотрел бы в автозагрузку программой
<---
http://quench.strana.de/pic/autoruns.zip
произвел поиск в реестре(в строке Выполнить regedit ) на предмет
svchost.exe
если пути совпадают с Windows\System\drivers то ключи удалил, предварительно Экспортиоовав их, что бы в случае неудачного удаления востановить запись.
Это стандартный набор.
Если невозможно удалить какойто файл под Windows, то в DOS всегда он удалится.
Касперский без проблем убирает этот вирус.
Да и лето скоро.
http://bn.hotbox.ru/009558.html ®
NEW 13.03.04 03:10
в ответ *Саня* 12.03.04 21:08
13.03.04 07:41
в ответ *Саня* 12.03.04 21:08
Что за чушь? Нортон не берёт! Нет таких вирусов, которые были бы известны (а этот известен, т.к. имеет уже имя) и их не брал бы антивирусник, не имеет значения чей, нортон или касперский или ещё кто.
Или вы не делаете апдейт, тогда он новых вирусов не знает или ваша версия не рабочая. Демо или абонемент закончился или не знаю что там ещё.
Сделай апдейт нортону и будешь писать НОРТОН с большой буквы.

"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
Или вы не делаете апдейт, тогда он новых вирусов не знает или ваша версия не рабочая. Демо или абонемент закончился или не знаю что там ещё.
Сделай апдейт нортону и будешь писать НОРТОН с большой буквы.


"Im Jahr der Wirren gehe nicht
streng mit dem Bruder ins Gericht."
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
NEW 14.03.04 11:30
в ответ Waldemar001 13.03.04 07:41
Привет!
Я знаю, что такое апдэйт. И делает он это автоматически. И т.к. я только по выходным захожу в нэт,то он это сразуже делает!
А этот червь уже минимум 2 недели у меня.
Вот что показывал мне нортон(см. прикрепл. файл!) И после скеннования всего компа он его наш╦л и показал,но стояло,что стирать не удалось!!!!!!!!!!!!!!!
А вот после того как quench мне там вс╦ объяснил, я пош╦л в эту папку чтобы стереть эту прогу и вдруг вылезло окно от нортона. Там стояло,что у меня на компе был найден вирус(этотже понимается) и он его удачно ст╦р!
Не пойму только почему он этого уже раньше не сделал!
Потом я проскенновал заново комп и вс╦ было чисто!
>>>>http://www.anekdot.net

Я знаю, что такое апдэйт. И делает он это автоматически. И т.к. я только по выходным захожу в нэт,то он это сразуже делает!
А этот червь уже минимум 2 недели у меня.
Вот что показывал мне нортон(см. прикрепл. файл!) И после скеннования всего компа он его наш╦л и показал,но стояло,что стирать не удалось!!!!!!!!!!!!!!!
А вот после того как quench мне там вс╦ объяснил, я пош╦л в эту папку чтобы стереть эту прогу и вдруг вылезло окно от нортона. Там стояло,что у меня на компе был найден вирус(этотже понимается) и он его удачно ст╦р!
Не пойму только почему он этого уже раньше не сделал!
Потом я проскенновал заново комп и вс╦ было чисто!
>>>>http://www.anekdot.net




>>>>http://www.anekdot.net
NEW 14.03.04 11:35
в ответ *Саня* 14.03.04 11:30
NEW 14.03.04 11:39
в ответ rahimov80 13.03.04 03:10
Привет!
Да был я там на семантэка странице, но как только речь ид╦т про эти туулс, то вс╦ ид╦т почемуто не на немецком а на английском. И я нифига не мог понять, что мне там делать надо и что инсталлировать!
>>>>http://www.anekdot.net

Да был я там на семантэка странице, но как только речь ид╦т про эти туулс, то вс╦ ид╦т почемуто не на немецком а на английском. И я нифига не мог понять, что мне там делать надо и что инсталлировать!
>>>>http://www.anekdot.net




>>>>http://www.anekdot.net
NEW 14.03.04 11:42
в ответ quench 12.03.04 21:37
Спасибо большое за помощь! 
Но видно либо вирус испугался и сдался либо нортону стыдно стало,что он не мог справится с ним, вдруг вс╦ ст╦рлось и удалилось

Спасибо ещ╦ раз!
>>>>http://www.anekdot.net


Но видно либо вирус испугался и сдался либо нортону стыдно стало,что он не мог справится с ним, вдруг вс╦ ст╦рлось и удалилось


Спасибо ещ╦ раз!
>>>>http://www.anekdot.net




>>>>http://www.anekdot.net