|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » net-worm.kido.ep (II) |
|
net-worm.kido.ep (II)
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать Та же ерунда! На предприятии из-за net-worm Win32.kido легла сеть и отключились некоторые службы на сервере, а именно большинство сетевых служб! Установка критических обновлений ни кчему не привела! Эта дрянь садится на локальные машины сканирует сервак, и начинает логинится под пользователями подбирая свои пароли! Учётки Администраторов - блокирует....
Скачал на сайте Касперского утилиту KidoKiller.exe. Отключил сеть Отключил Автоматическое восстановление системы на всех дисках на каждой рабочей станции (ОС ХР SP 2 с 2003 Сервером). Полностью очистил скрытые папки Recycler. На каждой машине вырубил Автозапуск! После запустил утилиту и очистил каждую машину! Также с флешками! У тех, кто ими пользовался на работе - на всех присутствует в папке Recycler Из всех Антивирей его пока видит НОД 32 с последними обновления ми баз! Пока всё нормально! http://www.viruslist.com/ru/viruses/...rusid=21782725 |
|
Отправлено: 01:53, 09-02-2009 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать В нагрузку к инструкциям нужны еще:
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение |
Отправлено: 10:29, 09-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Net-Worm.Win32.Kido.ih | azhur | Лечение систем от вредоносных программ | 2 | 27-08-2009 18:32 | |
NET-WORM.WIN32.KIDO.IN | sadovnic | Лечение систем от вредоносных программ | 2 | 05-05-2009 10:12 | |
Лечение Net-Worm.Win32.Kido.ih | Drugser | Защита компьютерных систем | 5 | 22-04-2009 11:51 | |
Net-Worm.Win32.Kido - вопросы | crashtuak | Лечение систем от вредоносных программ | 1 | 13-04-2009 22:41 | |
net-worm.kido.ep | mishanya85 | Лечение систем от вредоносных программ | 8 | 20-01-2009 14:38 |
|