Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Kido.ih

32 réponses
Avatar
augustin
Depuis qques jours KAV m'alerte tous les jours plusieurs fois de suite
pour me proposer la destruction et le blocage du ver :

NET\Worm.Win32.Kido.ih

Je n'ai pas trouvé sur Google d'explications très claires. Quelqu'un
pourrait-il m'indiquer s'il y a qque chose à faire ?

S.Exp. : Win XP Home SP2

Merci avec un amical salut.
--
A.FB

10 réponses

1 2 3 4
Avatar
augustin
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3 suppressions
successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.
--
A.FB
Avatar
jackr13
Bonjour ,

augustin wrote:
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3
suppressions successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche
du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.



A voir Avis du Docteur Herser mais apparemment c'est bon.
Pour enlever tout doute faites un dernier scan avec HJT ( HiJackThis )
et le mettre sur Cijoint.fr sous forme fichier texte et indiquer le
lien.

Cordialement,
jackr13
Avatar
jackr13
Bonjour ,

augustin wrote:
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3
suppressions successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche
du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.



A voir Avis du Docteur Herser mais apparemment c'est bon.
Pour enlever tout doute faites un dernier scan avec HJT ( HiJackThis )
et le mettre sur Cijoint.fr sous forme fichier texte et indiquer le
lien.

Cordialement,
jackr13
Avatar
jackr13
Bonjour ,

augustin wrote:
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3
suppressions successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche
du bois)


Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.



A voir Avis du Docteur Herser mais apparemment c'est bon.
Pour enlever tout doute faites un dernier scan avec HJT ( HiJackThis )
et le mettre sur Cijoint.fr sous forme fichier texte et indiquer le
lien.

Cordialement,
jackr13
Avatar
augustin
jackr13 a écrit :

***/
Votre avis cher docteur ?





A voir Avis du Docteur Herser mais apparemment c'est bon.
Pour enlever tout doute faites un dernier scan avec HJT ( HiJackThis )
et le mettre sur Cijoint.


Déjà fait, voit mon message du 02 06 ci devant...

Merci, amical salut.
--
Avatar
Herser
augustin wrote:
Herser a écrit :

***/
2- Scanne avec Navolig1 comme dit précedemment :
http://www.malekal.com/Adware.Magic_Control.php


KAV est toujours souffrant et me propose systématiquement 3
suppressions successives suivit d'un blocage. 3 fois aujourd'hui !

A par cela mon PC fonctionne comme d'hab. sans problème. (Je touche
du bois)

Navilog 1 fait, voilà le résultat :
www.cijoint.fr/cjlink.php?file=cj200906/cijy7kgY5t.txt

Ouf ! ;-)

Votre avis cher docteur ?

@+ , encore merci.



Re
Comme dit Jack, le log de Navilog est sain.
Me gêne quand même ce comportement de Kaspersky
Par sécurité scanne ton PC avec le lien donné par JP ci dessus :
http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixDwndp.exe
C'est le nettoyeur Kido de Norton

Tu peux aussi faire un scan en ligne avec NOD32 :
http://kerio.probb.fr/logiciels-et-tutoriels-f6/tuto-eset-nod32-antivirus-en-ligne-t672.htm
Attention cela peut être très long.


Reste à vérifier tes supports USB, au cas où ils seraient infectés.
Va d'abord sur cette page :
http://www.commentcamarche.net/faq/sujet-9959-desinfecter-une-cle-usb-ou-un-disque-amovible
Télécharge Flash_Disinfector et RAV et lis le mode d'emploi
Insére tes supports USB (clés, disques externes) sans les ouvrir
Et scanne avec ces 2 outils.

Si pas assez de ports USB / tous les supports, refais avec ceux qui restent

Dis nous, si des maliciels sont trouvés

Rem : Flash_Disnfector crée sur tous les supports et toutes les partitions
un dossier autorun.inf
Donc ne soit pas surpris de les trouver
Ce ne sont pas des virus, mais une "vaccination" contre les infections par
clés USB

Et à demain :-)

Herser
Avatar
jackr13
Re,

augustin wrote:
jackr13 a écrit :

***/
Votre avis cher docteur ?





A voir Avis du Docteur Herser mais apparemment c'est bon.
Pour enlever tout doute faites un dernier scan avec HJT ( HiJackThis
) et le mettre sur Cijoint.


Déjà fait, voit mon message du 02 06 ci devant...

Merci, amical salut.



En fait c'était un rapport actualisé c'était pour faire la comparaison
avec celui du 02/06 que j'ai bien vu.Depuis Teatimer a été désactivé et
diverses manips ont été faites.

Cordialement,
jackr13
Avatar
augustin
Herser a écrit :
Votre avis cher docteur ?

@+ , encore merci.



Re
Comme dit Jack, le log de Navilog est sain.
Me gêne quand même ce comportement de Kaspersky
Par sécurité scanne ton PC avec le lien donné par JP ci dessus :
http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixDwndp.exe

C'est le nettoyeur Kido de Norton



Je ferai si le mal persiste... Ce qui est drôle c'est que j'ai signalé
le problème au sce tech; de Kaspersky qui ne m'a pas répondu ce qui
n'est pas dans leurs habitudes. Je vais renouveler ma demande.

Tu peux aussi faire un scan en ligne avec NOD32 :
http://kerio.probb.fr/logiciels-et-tutoriels-f6/tuto-eset-nod32-antivirus-en-ligne-t672.htm

Attention cela peut être très long.



KAV ne trouve rien, crois-tu qu'il fera mieux ?

Reste à vérifier tes supports USB, au cas où ils seraient infectés.
Va d'abord sur cette page :
http://www.commentcamarche.net/faq/sujet-9959-desinfecter-une-cle-usb-ou-un-disque-amovible

Télécharge Flash_Disinfector et RAV et lis le mode d'emploi
Insére tes supports USB (clés, disques externes) sans les ouvrir
Et scanne avec ces 2 outils.



Je n'utilise pas de clé USB mais un disque externe de sauvegardes. Je
l'ai analysé avec KAV, R.A.S.

Je vais quand même le passer par RAV...


Ce matin après mise à jour de Spybot j'ai lancé une analyse, ce que je
ne fait que rarement. Il m'a trouvé du rouge :

6 clés du registre qui à l'examen n'ont aucun rapport avec Kido et un
vieux dossier Ask TBar dans Program Files.

Je laissé Spybot tout supprimer, je vais voir ?

A demain donc pour la suite du feuilleton Kido.
Amical salut
--
Avatar
augustin
augustin a écrit :
Herser a écrit :
***/



AFB à écrit :
Je vais quand même le passer par RAV...




J'ai passé mon DD ext. au RAV. RAS mais que c'est long !

J'ai malgré tous les remèdes déjà absorbés le mal qui persiste.
Finalement sauf quelques clics cela ne me gène pas, tout fonctionne
normalement.

Je vais titiller les S.Tech de Kasper. Je vous tiens au courant s'il y a
un changement.

Amical salut. @+

--
Avatar
Herser
augustin wrote:
augustin a écrit :
Herser a écrit :
***/



AFB à écrit :
Je vais quand même le passer par RAV...




J'ai passé mon DD ext. au RAV. RAS mais que c'est long !

J'ai malgré tous les remèdes déjà absorbés le mal qui persiste.
Finalement sauf quelques clics cela ne me gène pas, tout fonctionne
normalement.

Je vais titiller les S.Tech de Kasper. Je vous tiens au courant s'il
y a un changement.

Amical salut. @+



Merci de tes retours.

On attend la réponse du Russe.

Herser
1 2 3 4