Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Kido.ih

32 réponses
Avatar
augustin
Depuis qques jours KAV m'alerte tous les jours plusieurs fois de suite
pour me proposer la destruction et le blocage du ver :

NET\Worm.Win32.Kido.ih

Je n'ai pas trouvé sur Google d'explications très claires. Quelqu'un
pourrait-il m'indiquer s'il y a qque chose à faire ?

S.Exp. : Win XP Home SP2

Merci avec un amical salut.
--
A.FB

10 réponses

1 2 3 4
Avatar
jackr13
Bonjour,

Herser wrote:
augustin wrote:
Herser a écrit :

***/
Pour toi c'est bon
Mais on aimerait savoir ce que donne le log HJT avant nettoyage



Voici , est-ce que cela convient ? Sinon indique moi la manip...

Merci encore. A.FB

******************************/




Euh, c'est avant KK.exe ? ou après
Il n'y a pas de processus malveillant sur ce log

Si t n'as pas fait KK.exe, fais le

Le log HJT révèle quand même des faiblesses sécuritaires sur ton PC :
Tu es sous XP SP2, le SP3 est + sécurisé
Tu as des problèmes pour passer en SP3 ?

Et surtout tu es encore sous IE6, très peu sécurisé.
Passe en IE7 voire IE8.

Herser



Attention à TeaTimer installé.

Amicalement,
jackr13
Avatar
Herser
jackr13 wrote:
Bonjour Herser,

Herser wrote:
augustin wrote:
Herser a écrit :

***/
Pour toi c'est bon
Mais on aimerait savoir ce que donne le log HJT avant nettoyage



Voici , est-ce que cela convient ? Sinon indique moi la manip...

Merci encore. A.FB

******************************/




Euh, c'est avant KK.exe ? ou après
Il n'y a pas de processus malveillant sur ce log

Si t n'as pas fait KK.exe, fais le

Le log HJT révèle quand même des faiblesses sécuritaires sur ton PC :
Tu es sous XP SP2, le SP3 est + sécurisé
Tu as des problèmes pour passer en SP3 ?

Et surtout tu es encore sous IE6, très peu sécurisé.
Passe en IE7 voire IE8.

Herser



Le problème peut venir de Spyware Secure . Voir les lignes :
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL

Apparement Asktbar.dll ... Spyware Secure. A vérifier ...
A passer un bon coup de Navilog1 ..

Amicalement,

jackr13



Bien vu
Merci Jack
Je me focalisais sur Kido.ih.
Il semble toutefois que Kaspersky ait enlevé l'essentiel de cette toolbar
Mais il faut compléter la désinfection avec Navilog1
Pour augustin un tuto ici :
http://www.malekal.com/Adware.Magic_Control.php

Et tu en es où de KK.exe ?
Après son passage, as-tu encore le message :
NETWorm.Win32.Kido.ih

Herser
Avatar
jackr13
Re,

Herser wrote:
jackr13 wrote:
Bonjour Herser,

Herser wrote:
augustin wrote:
Herser a écrit :

***/
Pour toi c'est bon
Mais on aimerait savoir ce que donne le log HJT avant nettoyage



Voici , est-ce que cela convient ? Sinon indique moi la manip...

Merci encore. A.FB

******************************/




Euh, c'est avant KK.exe ? ou après
Il n'y a pas de processus malveillant sur ce log

Si t n'as pas fait KK.exe, fais le

Le log HJT révèle quand même des faiblesses sécuritaires sur ton PC
: Tu es sous XP SP2, le SP3 est + sécurisé
Tu as des problèmes pour passer en SP3 ?

Et surtout tu es encore sous IE6, très peu sécurisé.
Passe en IE7 voire IE8.

Herser



Le problème peut venir de Spyware Secure . Voir les lignes :
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} -
C:Program FilesAskTBarbar1.binASKTBAR.DLL

Apparement Asktbar.dll ... Spyware Secure. A vérifier ...
A passer un bon coup de Navilog1 ..

Amicalement,

jackr13



Bien vu
Merci Jack
Je me focalisais sur Kido.ih.
Il semble toutefois que Kaspersky ait enlevé l'essentiel de cette
toolbar Mais il faut compléter la désinfection avec Navilog1
Pour augustin un tuto ici :
http://www.malekal.com/Adware.Magic_Control.php

Et tu en es où de KK.exe ?
Après son passage, as-tu encore le message :
NETWorm.Win32.Kido.ih

Herser



Vu par hasard ... mais ai passé ZHP pour vérifier.
Pour moi c'est Spyware Secure qui fournit des fausses informations ..
sur infections possibles.
Autrement tu as raison de lui conseiller de passer à XP3 et IE7 ( ou
même IE8 ) . mais Teatimer actif et .. toutes les conséquences .


amicalement,
jackr13
Avatar
augustin
Herser a écrit :
******************************/




Euh, c'est avant KK.exe ? ou après
Il n'y a pas de processus malveillant sur ce log




C'est avant!

Si t n'as pas fait KK.exe, fais le



OK, je vois ça demain
Je répondrai aux diverses obs...

Bonsoir et merci à tous
--
A.FB
Avatar
augustin
Herser a écrit :
***/
Si tu n'as pas fait KK.exe, fais le




Je viens de faire KK... ;-) qui n'a rien détecté d'anormal.

J'attends quand même de voir si KAV me signale toujours la présence de
Kido.ih.

Je vous rend compte demain. @+ avec mon amical salut.
--
A.FB
Avatar
Herser
augustin wrote:
Herser a écrit :
***/
Si tu n'as pas fait KK.exe, fais le




Je viens de faire KK... ;-) qui n'a rien détecté d'anormal.

J'attends quand même de voir si KAV me signale toujours la présence de
Kido.ih.

Je vous rend compte demain. @+ avec mon amical salut.



Vu
Je préfère, car Conficker/Kidoh est gênant
Mais comme dit jackr13, le log HJT révèle des traces de maliciel.

1- Désactive Tea Timer de Spybot (il est conseillé de le laisser désactivé)
Pour cela ouvre Spybot S&D et va dans "Mode"
Coche "Mode avancé" si pas déjà fait.
De nouveaux onglets s'ouvrent dans la colonne de gauche.
Clique sur + Outils et sur Résident
Décoche Résident "Tea Timer"
Ce qui évitera que Navilog bloque sur la protection registre de Tea Timer

2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php
S'il te plait,envoie le log sur :
http://www.cijoint.fr/index.php
C'est préférable à un copier coller ici

Merci de nous tenir au courant
Donc à demain
Quel suspense :-)

Herser
Avatar
augustin
Herser a écrit :

***/
Vu
Je préfère, car Conficker/Kidoh est gênant
Mais comme dit jackr13, le log HJT révèle des traces de maliciel.

1- Désactive Tea Timer de Spybot (il est conseillé de le laisser
désactivé)



Fait...

2- Scanne avec Navilog1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php



Je l'ai téléchargé.
Je ferai le nettoyage demain si... Car depuis que j'ai désactivé le
résident Tea Timer je n'ai plus d'alerte mais, j'attends que ça se
confirme pour voir si...

S'il te plait,envoie le log sur :
http://www.cijoint.fr/index.php



OK je ne savais pas que le c.c. posait problème.


Merci de nous tenir au courant



Normal, vous êtes tellement gentils... ;-)

Donc à demain
Quel suspense :-)




Bof pas de quoi s'affoler, d'autant que j'ai l'impression que c'est KAV
qui s'affole chez moi ?

A demain oui. En attendant amical salut.
--
Avatar
augustin
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3 suppressions
successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.
--
A.FB
Avatar
augustin
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3 suppressions
successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.
--
A.FB
Avatar
augustin
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3 suppressions
successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.
--
A.FB
1 2 3 4