KIS 2010 wykrył infekcję Kido.ir i Kido.ih

Witam wszystkich, wczoraj KIS 2010 wykrył mi na pendrive’ie Net-Worm.Win32.Kido.ir i Net-Worm.Win32.Kido.ih

Autostart w XP miałem wyłączony na wszystkie urządzenia. KIS trochę się z nim męczył przy usuwaniu, ale wydaje mi się, że komputer nie został zainfekowany. Dziwne jest to, że jak próbowałem w międzyczasie uruchomić losowy program/plik dostawałem komunikat błędu(nie pamiętam jaki). Później KIS stwierdził, że musi przejść do nietypowej procedury usuwania szkodnika i wymagany jest restart. Po restarcie wszystko wyglądało ok i tak jest do teraz. Ściągnąłem trzy łatki z Microsoftu KB957097/KB958644/KB958687. Użyłem też kilku narzędzi do usuwania Konfickera typu: klwk, EConfickerRemover itp. Z tego co czytałem później w dokumentacji z klwk to nie ma on niestety w swojej bazie sygnatur odmian kido.ir/ih, żadne z narzędzi nic nie znalazło. Pomimo to prosiłbym o pomoc w sprawdzeniu czy aby na pewno :slight_smile: Dzięki.

Wrzuć logi z programów:

a) OTL

Ustaw Processes i Modules na All a w Custom Scans/Fixes wklej:

b) GMER

Skan trwa kilkadziesiąt minut

c) System Repair Engineer

Logi wklej na www.wklej.org

Logi:

OTL

GMER

System Repair Engineer

Confickera (Kido) ani żadnej innej infekcji w tych logach nie widać.

W OTL kliknij CleanUp.

Pozamykaj porty WWDC.