day & night

Net-Worm.Win32.Kido HELP MI (а то - хана!), Вирусная эпидемия.
Дата обновления: , перейти к новому сообщению
icon9
#1
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Плз. Поделитесь кто уже нашёл способ борьбы с полиморфным червяком Net-Worm.Win32.Kido. Уже два выходных - коту под хвост. Пытаюсь убить - ничто не помогает, прописался очень крепко на рабочих станциях. На сервере удалось прижать хвост (подменой генерируемой DLL одноимённым "чучелом" из перименованного текстового документа, но само тело вируса не смог убить. Судя по многочисленным обсуждениям не я один влетел (по слухам более 9 миллионов компов в мире уже заражены этой дрянью), Мелкомягкие выпустили патчи - но ни фига они меня не спасли, 2003 сервер с 2 сервиспаком залатанный заплатками всё равно схватил вирянь. Млин, ситуация критическая, сетка работает практически круглосуточно, на живую лечить тяжко. Поделитесь опытом, коллеги...

Только что прочёл, что написали его братья украинцы (это версия такая), на одном из форумов:

Цитата | Quote
Всем привет


Мы тоже уже недели 2 гоняем єту гадость.
по NOD32 сеть заражена CONFIKER.AA и CONFIKER.AE
Перечитали немеренное количество форумов.Нифига ничего не помогает.
и тут на одном из форумов наткнулись на инфу,что нужно добавить украинскую расскладку клавиатуры. Так вот,ради частоты єксперимента я на свой комп 1.5 недели назад поставил украинскую расскладку,просканил комп и удалил антивирус,удалил фаервол.
Периодически прогоняю прогой GMER,посторонних процессов нет.
Также ради єксперимента поставили укр. раскладку на сервер.Ждем результатов.

P.S. на одной из ссылок на єтом форуме прочитал, что угроза была расспростронена с украины.

Если кто будет использовать данный метод,прошу тут отписаться о результатах.


Завтра попробую, но толку то - дрянь всё равно останется... и жить с ней совершенно не хочется.

Что эта гадость делает:


» Нажмите, для открытия спойлера | Press to open the spoiler «


Вот такие пирожки с котятами... хоть плачь... Хорошо, что в сети токо 50 машин и два сервера... А у кого больше 500? Брать мыло душистое и верёвку пушистую? huh.gif
User is offline
Go topGo end

Ответов(20 - 24)
18.03.2009 - 1:21
#21
MIXAS7



профи!
Group Icon

Группа: Наши Люди
Сообщений: 710
Регистрация: 1.07.2006
Пользователь №: 188.100


Респектов: 632
-----XXXX-




А всё-таки, СимантекКидоКиллер помог ли справиться с этой заразой?
User is offline
Go topGo end
22.03.2009 - 11:14
#22
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Нет.Он добросовестно и очень долго сканил комп, нашёл всё ту же генерируемую DLL с произвольным "орпоеп" именем, попросил перезагрузиться. После перезагрузки процесс снова поднял голову. В общем и целом - умный перец написал эту дрянь. Его бы энергию - да на добрые дела!
User is offline
Go topGo end
22.03.2009 - 20:02
#23
yah



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 2.336
Регистрация: 27.01.2006
Из: рнд
Пользователь №: 500


Респектов: 408
-----XXX--




Мне как-то тоже занесли эту заразу с флехи. Помог КидоКиллер от касперского и удаление папки RECYCLER с флешки. А вообще нужно курить virusinfo.info. Там много чего интересного насчет борьбы с kido.
User is offline
Go topGo end
23.03.2009 - 11:25
#24
Teshka



Спящая совесть
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 694
Регистрация: 31.03.2004
Пользователь №: 9


Респектов: 280
-----XX---




На работе данный червь заразил много компов =( помог кидокиллер от Касперского + установка обновлений для Windows!!! (необходимо отключить восстановление системы)

P.S. про этого червя писали в журнале Хакер (февральский выпуск) и было описано как удалить из системы в ручную.

Присоединённые файлы
Присоединённый файл  Kidokiller.rar ( 107.23кб ) Кол-во скачиваний: 51
User is offline
Go topGo end
5.04.2009 - 3:24
#25
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Твой софтовый форум
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 18:50
Мобильная версия | Lite версия