У меня на работе вылазит вирус Kido, это опасно?

Discussion in 'Болталка' started by Дрэгги, 30 Nov 2009.

  1. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Главное в пятницу уже было то же самое я его удалил, так как касперский говорит, что лечению он не подвергается, а сегодня он опять вылазит, хотя это происходит само по себе, то есть у меня даже никаких сайтов не открыто. Значит ли это что кто-то в локалке им заражен и он периодически пытается внедриться ко мне? Это вообще опасный вирус? Вот скриншот.

    [​IMG]
     
  2. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Очень опасный. Тяжело будет избавится. Он в автозагрузке не палится. И ты не пробовал удалить wsfr[1].gif?
     
  3. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Ну вреда от него никакого он иногда вылазит каспер его удаляет и все. :confused: Может ложное срабатывание? Главное что у нас большая локальная сеть подозреваю его кто-то другой подцепил, хорошо хоть антивирус хороший стоит, но он его не лечит.
     
  4. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    да я его просто в каспере удаляю всякий раз, он сам предлагает.
     
  5. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Чем опасный? Пароли хоть не ворует, а то я в свою почту захожу и аську на работе тоже.
     
  6. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    В сети стали чаще появляться комьютеры с заражением сетевым червем Kido - который в свою очередь прошелся по континету Америки благополучно перебрался в Европу и гуляет по России. Особенностью данного вируса является его действие даже при установлнных антиврусах и файрволлах . Поэтому наличие антивируса и файрволла не является гарантией отсутствия данногозаражения. Корпорация Майкрософт объявила вознаграждение за поимку автора написавшего сие творение. Вред данного вируса - забивается интернет канал - более подробно о нем можно прочесть на сайте Касперсокого http://support.kaspersky.ru/faq/?qid=208636215 а так же можно прочесть тут http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725 и тут http://soft.mail.ru/pressrl_page.php?id=33243&page=2 - для преодоления проблем связанных с работой и скоростью в интернете настоятельно рекомендуем предварительно проверить свой компьютер при помощи приложенной утилиты выпущенной Лабараторией Касперского (дополнительные инструкции в архиве)

    http://kmv.multinex.ru/soft/kidokiller.zip

    так же воспользоваться советом предоставленным http://2ip.ru/article/portsrule/

    Дополнительно напоминаем, что порой скорость интернета напрямую зависит от настроек программ по обновлению, каждая программа по умолчанию может иметь параметры автоматического обновления помимо самой WINDOWS, в антивирусных программах это обязательное условие. не исключено, что перепады интернета кроются не где-то, а непосредственно в собственном компьютере- даже при установленном антивирусе

    (С) Lilo

    Удалить ключ системного реестра:
    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
    Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
    Перезагрузить компьютер
    Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
    Удалить файл:
    %System%\<rnd>.dll, где <rnd> - случайная последовательность символов.

    Удалить следующие файлы со всех съемных носителей:
    <X>:\autorun.inf
    <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.

    Скачать и установить обновление операционной системы по следующей ссылке: www.microsoft.com
    Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами.
    (с) гугл



    П.С. советую http://www.pcflank.com/index.htm пройди тесты на защищенность твоего ПК
     
    #6 Lilo, 30 Nov 2009
    Last edited: 30 Nov 2009
  7. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    ясно то есть сам касперский без утилиты его не лечит. а вообще как раз у меня тоже была эта ошибка buffer overflow а касперский вечно регистрирует какие-то сетевые атаки. в общем я проверю эту утилиту но еси вирус во всей локальной сети она вряд ли полностью вылечит, верно?

    Мда.. и инструкция по удалению такая многогранная что я вряд ли этим займусь так как это ж не дома у меня.
     
  8. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    верно :(
     
  9. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    нууу я админу в аську кину инструкцию потому что я сам все эти действия не проделаю, к тому же я не уверен что он на моем компьютере, я не лазил ни по каким сайтам откуда его можно было бы скачать.
     
  10. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    ну всё просто только много способов от него избавится, лично я выбираю первый вариант,второй не пробовал даже))
     
  11. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Это первый вариант?
    http://kmv.multinex.ru/soft/kidokiller.zip
     
  12. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    2Дрэгги

    поставь патчи MS08_67 ижеси сними связоннае
     
  13. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Ну и наглость и это не смотря на самую последнюю лицензию касперского 9.0.0.736 (а)

    думаю когда будет время я попробую этим заняться но уже не сегодня.
     
    #13 Дрэгги, 30 Nov 2009
    Last edited: 30 Nov 2009
  14. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    да да он самый
     
  15. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    каспер не надежный ИМХО

    comodo(файрволл)+Авира антивир тоже Имхо
     
  16. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Кстати на любые сайты антивирусов у меня выйти можно, то есть они не блокированы - а это ведь симптом заражения? Может не все так плохо и он его удалил..
     
  17. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    этот вирус не блокирует антивирусные сайты

    засаряет инет.канал
    ну и возможно с тебя ботнет делают
     
    #17 Lilo, 30 Nov 2009
    Last edited: 30 Nov 2009
  18. Дрэгги

    Дрэгги Elder - Старейшина

    Joined:
    26 Aug 2005
    Messages:
    284
    Likes Received:
    400
    Reputations:
    182
    Ну я это здесь прочитал

     
  19. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    да не не блокирует,я ловил его пару раз,и всё норм было
     
  20. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    как написали выше, нуно поставить заплатки в кол-ве 5 штук от Microsoft..а KIS как стоял то пусть так и стоит...вроде как с него пользы больше
     
Loading...