day & night

Net-Worm.Win32.Kido HELP MI (а то - хана!), Вирусная эпидемия.
Дата обновления: , перейти к новому сообщению
icon9
#1
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Плз. Поделитесь кто уже нашёл способ борьбы с полиморфным червяком Net-Worm.Win32.Kido. Уже два выходных - коту под хвост. Пытаюсь убить - ничто не помогает, прописался очень крепко на рабочих станциях. На сервере удалось прижать хвост (подменой генерируемой DLL одноимённым "чучелом" из перименованного текстового документа, но само тело вируса не смог убить. Судя по многочисленным обсуждениям не я один влетел (по слухам более 9 миллионов компов в мире уже заражены этой дрянью), Мелкомягкие выпустили патчи - но ни фига они меня не спасли, 2003 сервер с 2 сервиспаком залатанный заплатками всё равно схватил вирянь. Млин, ситуация критическая, сетка работает практически круглосуточно, на живую лечить тяжко. Поделитесь опытом, коллеги...

Только что прочёл, что написали его братья украинцы (это версия такая), на одном из форумов:

Цитата | Quote
Всем привет


Мы тоже уже недели 2 гоняем єту гадость.
по NOD32 сеть заражена CONFIKER.AA и CONFIKER.AE
Перечитали немеренное количество форумов.Нифига ничего не помогает.
и тут на одном из форумов наткнулись на инфу,что нужно добавить украинскую расскладку клавиатуры. Так вот,ради частоты єксперимента я на свой комп 1.5 недели назад поставил украинскую расскладку,просканил комп и удалил антивирус,удалил фаервол.
Периодически прогоняю прогой GMER,посторонних процессов нет.
Также ради єксперимента поставили укр. раскладку на сервер.Ждем результатов.

P.S. на одной из ссылок на єтом форуме прочитал, что угроза была расспростронена с украины.

Если кто будет использовать данный метод,прошу тут отписаться о результатах.


Завтра попробую, но толку то - дрянь всё равно останется... и жить с ней совершенно не хочется.

Что эта гадость делает:


» Нажмите, для открытия спойлера | Press to open the spoiler «


Вот такие пирожки с котятами... хоть плачь... Хорошо, что в сети токо 50 машин и два сервера... А у кого больше 500? Брать мыло душистое и верёвку пушистую? huh.gif
User is offline
Go topGo end

Ответов(10 - 19)
19.02.2009 - 1:55
#11
THORVALD



Грамотный
***

Группа: Пользователи
Сообщений: 185
Регистрация: 13.07.2006
Из: Харьков
Пользователь №: 194.516


Респектов: 84
-----X----


Предупреждений:


kidokiller Не берет.... проверено....
User is offline
Go topGo end
19.02.2009 - 3:10
#12
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




если при загрузке работает, то , возможно поможет: UnHackMe. Если перед выключением-перезагрузкой, то AVZ Зайцева в гвардейском режиме не пробовал, после того как хвост откусил или даже все медитации производить из под Зайцевcкого гварда со включенным AVZPM?
User is offline
Go topGo end
19.02.2009 - 17:29
#13
Impeck



Новичок


Группа: Пользователи
Сообщений: 12
Регистрация: 18.12.2006
Пользователь №: 287.998


Респектов: 2
-----X----


Предупреждений:


Вот неплохая статейка
http://beatle.net.ua/...01-17-17-19-25
User is offline
Go topGo end
19.02.2009 - 19:57
#14
vasa68



Опытный юзверь
**

Группа: Пользователи
Сообщений: 121
Регистрация: 19.09.2005
Из: Новосибирск
Пользователь №: 46.438


Респектов: 8
-----X----


Предупреждений:


Народ. У меня на работе вся сеть слетела. Полиморфный, гад ползучий...
У меня стоит Лонер ХР 9.2, в нём украинская раскладка - по умолчанию добавлена, т.е. 3 языка в системе. У меня самого всё работает нормально, думал Аваст про помог... Наивный.
Админ удалил у всех их антивиры (Каспера, НОД32, Аваст). Поставил Софос. Обещает всем делать обновления его раз в месяц.
"И случилось чудо" - сеть заработала сама. Я софосом никогда не пользовался ранее, ничего пока о нём сказать не могу, но в данном случае - помог.
User is offline
Go topGo end
19.02.2009 - 21:15
#15
oligarh



Unregistered














10.02 появилась новая версия средства удаления вредоносных программ от Microsoft:
http://support.microsoft.com/kb/890830
в списке программ есть и Confiker
у меня получилось побороть в сети

PS. не прибивайтесь на фигню! украинская раскладка от этой беды не спасет smile.gif
и на сколько я слышал червь из Японии, хотя первыми пострадали Китайцы, ну вобщем откуда-то из Азии!!!
Go topGo end
19.02.2009 - 21:57
#16
scorpio



Mr. SoftoRooMan
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 8.029
Регистрация: 10.10.2005
Из: LG
Пользователь №: 21


Респектов: 1412
-----XXXXX




biggrin.gif как двузначно звучит:
Цитата | Quote(oligarh @ 19.02.2009 - 20:15)
появилась новая версия средства удаления вредоносных программ от Microsoft
*


"вредоносных программ от Microsoft" biggrin.gif


ps это так... offtopic
User is offline
Go topGo end
icon9 20.02.2009 - 21:32
#17
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Цитата | Quote
10.02 появилась новая версия средства удаления вредоносных программ от Microsoft:


Всё это фигня. Майкрософт в очередной раз доказал своё бессилие. Уроды они. За "голову" КИДОшника назначили уже четвертьлимона баксов. Талантливый перец, ему нуно в долине Microsoft памятник поставить. Есть такое мнение - что это выгнанный по сокращению мелкософтовец знающий эту уязвимость в "форточках".

А у меня результат... кхм... четыре выходных убитых в бесплодных попытках "вылечить" машинки и серверы, плюс бессонная ночь, плюс уже четыре убитых полновесных 15 часовых рабочих дня на нервах, так как народу в офисе нуно работать и клиентам фиолетово, ползают у нас червяки в сети или нет.

Технология исправления беды простая huh.gif . Все "соски" от свитча отрубил, на машинах формат С: переустановка винды, установка трёх патчей от мелкософта, установка антивиря (взял доктора Веба) на рабочие станции и серверы (потому как - удобно сетевое обновление сотворить). На серверах сервис пак 2 и три заплатки от Мелкософта. Обязательное отключение авторана на всех дисках. В общем, как в гимне пролетарском... "Разрушим до основанья - а затем... Да, наглухо закрыл DVDFLASH-локером все флэшководы на сетевых машинах, а руководство вывесило приказ о обязательном сканировании на виря всех принесённых в офис носителей, под страхом увольнения... угадайте, кому их сканить? Во-во... sad.gif

P/S Сегодня возили файлик на флэшке для перевода и юридического заверения... угадайте, что привезли назад? Правильно, догадливые вы ребятки... авторан + RECYCLER - вывод, зараза ползёт по городу... пипец, держитесь, админы... Ви шел овер кам, так скать, сам дей!
User is offline
Go topGo end
21.02.2009 - 0:25
#18
THORVALD



Грамотный
***

Группа: Пользователи
Сообщений: 185
Регистрация: 13.07.2006
Из: Харьков
Пользователь №: 194.516


Респектов: 84
-----X----


Предупреждений:


Цитата | Quote(KLUCHICK @ 20.02.2009 - 20:32)
Цитата | Quote
10.02 появилась новая версия средства удаления вредоносных программ от Microsoft:

а руководство вывесило приказ о обязательном сканировании на виря всех принесённых в офис носителей под страхом увольнения... угадайте, кому их сканить? Во-во... sad.gif


у себя подобную систему еще до НГ ввел, но все равно тычу не спрашивая.
User is offline
Go topGo end
icon11 21.02.2009 - 16:45
#19
scorpio



Mr. SoftoRooMan
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 8.029
Регистрация: 10.10.2005
Из: LG
Пользователь №: 21


Респектов: 1412
-----XXXXX




User is offline
Go topGo end
22.02.2009 - 16:41
#20
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Сэнкс. Осталась одна машинка с недобитым "сифилисом"... Попробую на ней СимантекКидоКиллера... Токо нет у меня уверенности, что и он справится с этой дрянью, уж очень глубоко она в ядро форточное вползает...
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 16:43
Мобильная версия | Lite версия