Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность > Антивирусы

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 12.01.2009, 20:17   #1
Неактивный пользователь
 
Аватар для Ведьма_28
 
Регистрация: 11.12.2007
Сообщений: 8
Репутация: 0
По умолчанию Net-Worm.Win32.Kido (Conficker,Downup, Downadup)

Это убило всю сетку.
Net-Worm.Win32.Kido.bx (это название вируса у Касперского)
Прячется под разными именами (обычно в виде DLL или графических файлов во временных папках Интернета) чаще всего в c:\windows\system32\
Вред, наносимый действиями вируса:
Остановка доступа к некоторым общим дискам;
Произвольная блокировка доменных аккаунтов;
Нестабильная работа серверов и рабочих станций
Касперский его видит, но неубивает.
Может ктото встречался и успешно боролся?
Поделитесь...
Ведьма_28 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: купить банты на стульядома бархаус планировки фотоОзеро диких гусей рецензияМебельный магазин: вешалка напольная nika - Переходи на сайт!круиз по волге от москвы до волгограда цена и расписание


Старый 12.01.2009, 20:17   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию

Как бороться с сетевым червем Net-Worm.Win32.Kido (другие названия: Conficker, Downadup) на домашнем компьютере?


подобробная информация, как с ним бороться отписана здесь.

Для успешного лечения и профилактики заражения надо обязательно:
Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).

Рекомендуется отключить отключить автозапуск исполняемых файлов со съемных носителей.

Лечение компьютера от заражения
Скачайте архив kk.zip и распакуйте его в отдельную папку на зараженном компьютере.


Отключите компонент Файловый Антивирус на время работы утилиты.

Запустите файл kk.exe.

При запуске файла kk.exe без указания каких-либо ключей утилита останавливает активное заражение (удаляет потоки, снимает перехваты), выполняет сканирование основных мест, подверженных заражению, сканирует память, чистит реестр, проверяет flash-накопители.

Дождитесь окончания сканирования.

По окончании сканирования на компьютере утилита будет ожидать нажатия любой клавиши для закрытия.

Если на компьютере, на котором запускается утилита KidoKiller, установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.

Краткое описание семейства Net-Worm.Win32.Kido

Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):

http://www.getmyip.org
http://getmyip.co.uk
http://www.whatsmyipaddress.com
http://www.whatismyip.org
http://checkip.dyndns.org

--------------------------------------------------

Если у вас есть подозрения, что ваш компьтер заражён, то вы можете обратиться за помощью в раздел Лечение систем от вредоносных программ. Предварительно прочитав Правила раздела.

Последний раз редактировалось regist; 08.12.2011 в 12:56..
regist вне форума
 
Ответить с цитированием Вверх
Старый 12.01.2009, 20:31   #3
Каханбунда
ViP
 
Аватар для Каханбунда
 
Пол:Мужской
Регистрация: 11.03.2006
Адрес: В каждой частице воздуха.
Сообщений: 398
Smile Re: Net-Worm.Win32.Kido.bx

Цитата:
Сообщение от Ведьма_28 Посмотреть сообщение
Это убило всю сетку.
Net-Worm.Win32.Kido.bx (это название вируса у Касперского)
Прячется под разными именами (обычно в виде DLL или графических файлов во временных папках Интернета) чаще всего в c:\windows\system32\
Вред, наносимый действиями вируса:
Остановка доступа к некоторым общим дискам;
Произвольная блокировка доменных аккаунтов;
Нестабильная работа серверов и рабочих станций
Касперский его видит, но неубивает.
Может ктото встречался и успешно боролся?
Поделитесь...

Добрый день))ДА была такая зараза у сестры(((Еще и каспер не обновлялся((НА антивирусные сайты не заходил комп...вообщем вам поможет ДрВеб!!!Бесплатная версия.Во время проверки откл. антивирус.
Ссылка на тему http://www.nowa.cc/showthread.php?t=140159
__________________

Последний раз редактировалось Sniper; 25.01.2009 в 08:39.. Причина: п. 1 Правил раздела Обсуждение программ, читайте http://www.nowa.cc/announcement.php?f=29&a=89
Каханбунда вне форума
 
Ответить с цитированием Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 13.01.2009, 12:08   #4
Fox_new
Неактивный пользователь
 
Пол:Мужской
Регистрация: 13.01.2009
Сообщений: 23
Репутация: 6
По умолчанию Re: Net-Worm.Win32.Kido.bx



Утилита от Каспера еще лечит

http://www.kaspersky.ru/support/wks6...?qid=208636215

Последний раз редактировалось Fox_new; 13.01.2009 в 16:22..
Fox_new вне форума
 
Ответить с цитированием Вверх
Старый 14.01.2009, 10:35   #5
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Re: Net-Worm.Win32.Kido.bx

Цитата:
Сообщение от Ведьма_28 Посмотреть сообщение
Может ктото встречался и успешно боролся?
Поделитесь...

Процесс излечения зараженной машины:
1. Запустить утилиту GMER.EXE и удалить подозрительные службы с ее помощью. К подозрительным относятся службы, которые утилита выделяет красным цветом, названия служб представляют собой набор латинских строчных латинских символов. На запрос утилиты о сканировании всей системы отвечаем «No». Удаление службы осуществляем, выбирая “Delete service” в контекстном меню, вызываемом нажатием правой клавиши мыши.
Если при удалении возникает сообщение о невозможности удаления – это означает, что соответствующий ключ уже удален из реестра для верности можно запустить GMER.EXE еще раз. Такая ситуация возможна, если найдено больше одной проблемной службы.



2. Во время работы утилиты GMER.EXE проверяем, установлен ли на машине патч KB958644:
Заходим в Панель управления/Установка и удаление программ, устанавливаем галку «Показывать обновления», проверяем наличие установленного апдейта:


Если не установлен – ставим его. Сразу после установки не перегружаем машину до завершения процедуры – см. ниже.


3. Проверяем, активен ли вирус в данный момент. Во время своей активной работы вирус пытается установить соединения по 445-му порту с различными хостами Интернета. Результат команды netstat –n –b| more (или просто netstat –n –b)



4. Останавливаем процесс svchost.exe, пытающийся установить соединение. Номер процесса виден в окне с результатом работы команды netstat в правой колонке.
Для этого запускаем taskmgr, View/Select columns – ставим галку для колонки с ID процесса (PID)


И «убиваем» дерево процессов, соответствующее проблемному процессу. Завершение работы служб может потребовать некоторого времени – до 30-40 секунд.
Как альтернативу стандартному менеджеру процессов можно использовать procexp.exe, позволяющую увидеть расширенную информацию по процессам, работающим в системе.



5. После остановки проблемного процесса svchost.exe Антивирус Касперского сможет распознать и обезвредить вирус. Запускаем сканирование критичных областей системы или сканирование диска, на котором установлена ОС Windows.


6. После удаления вируса нужно перезагрузить зараженную машину и запустить полное сканирование системы.

На шаге 5 процедуры в некоторых случаях мгновенное удаление тела вируса невозможно – Касперский сначала опознает его и через некоторое время удаляет.



Также замечены случаи, когда Касперский самостоятельно не может удалить вирус, выводя соответствующее сообщение.


В этом случае можно попытаться удалить его самостоятельно:
Удалить файл, созданный троянцем в каталоге: %SYSTEM%\<название_файла>.dll
(%SYSTEM% в большинстве случаев C:\Windows\System32)

Посмотреть имя файла можно в ключе:
HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Par ameters\ServiceDll
Удалить ветку реестра HKLM\SYSTEM\CurrentControlSet\Services\netsvcs
И/ИЛИ ветку с HKLM\SYSTEM\CurrentControlSet\Services\«имя вируса».

======================================

2-ой способ
http://support.kaspersky.ru/faq/?qid=180593202

Последний раз редактировалось Lamazz; 14.01.2009 в 10:42..
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 14.01.2009, 22:12   #6
Fox_new
Неактивный пользователь
 
Пол:Мужской
Регистрация: 13.01.2009
Сообщений: 23
Репутация: 6
По умолчанию Re: Net-Worm.Win32.Kido.bx

Цитата:
Сообщение от Aleksander_p Посмотреть сообщение
утилита касперского помогает!

Не всегда.
На Винь 2000 Server не помогает ничего...
и в 2003 Server не лечмтся полностью...
Гадость!!
Fox_new вне форума
 
Ответить с цитированием Вверх
Старый 14.01.2009, 23:38   #7
SLASH_id
Постоялец
 
Пол:Мужской
Регистрация: 09.07.2007
Адрес: КиевЪ
Сообщений: 290
Репутация: 102
По умолчанию Re: Net-Worm.Win32.Kido.bx

http://www.viruslist.com/ru/alerts?alertid=203698715 Да... Разгул....
SLASH_id вне форума
 
Ответить с цитированием Вверх
Старый 15.01.2009, 10:26   #8
Ведьма_28
Неактивный пользователь
 
Аватар для Ведьма_28
 
Регистрация: 11.12.2007
Сообщений: 8
Репутация: 0
По умолчанию Re: Net-Worm.Win32.Kido.bx

И еще одна проблемка выскочила....Сетевая часть на некоторых компах повреждена после удаления вируса...комп видит сам себя, сеть невидит..Переставлять тупо винду неинтересно. У кого так было?
Ведьма_28 вне форума
 
Ответить с цитированием Вверх
Старый 15.01.2009, 20:18   #9
ASmal
Новичок
 
Пол:Мужской
Регистрация: 26.06.2008
Сообщений: 14
Репутация: 2
По умолчанию Re: Net-Worm.Win32.Kido.bx

гадость редкая, на флешке засела Каспре видит, ни куда не пускает, а удалить не может, в ручную тоже не удаляется, пришлось форматить фешку
ASmal вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2009, 09:23   #10
Fox_new
Неактивный пользователь
 
Пол:Мужской
Регистрация: 13.01.2009
Сообщений: 23
Репутация: 6
По умолчанию Re: Net-Worm.Win32.Kido.bx

Цитата:
Сообщение от Ведьма_28 Посмотреть сообщение
И еще одна проблемка выскочила....Сетевая часть на некоторых компах повреждена после удаления вируса...комп видит сам себя, сеть невидит..Переставлять тупо винду неинтересно. У кого так было?

Проверь наличие
c:\WINDOWS\system32\svchost.exe

Пропадал на некоторых компах ...
Fox_new вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2009, 10:21   #11
Rampant
Постоялец
 
Аватар для Rampant
 
Пол:Мужской
Регистрация: 25.08.2005
Адрес: Новосибирск
Сообщений: 579
Репутация: 339
По умолчанию Re: Net-Worm.Win32.Kido.bx

Ведьма_28, DNS в сетевых настройках проверь, этот вирь туда тоже забирается.
__________________
Rampant вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2009, 10:56   #12
Palindrom
Неактивный пользователь
 
Регистрация: 16.01.2009
Сообщений: 1
Репутация: 0
По умолчанию Re: Net-Worm.Win32.Kido.bx

Цитата:
Сообщение от Fox_new Посмотреть сообщение

Утилита от Каспера еще лечит

http://www.kaspersky.ru/support/wks6...?qid=208636215

А есть ли ссылка без kaspersky.ru.
У меня ентот вирусяка перекрыл доступ на все сайты популярных анвирусных прог, таких как нод, касперский, др. веб.
Хелп плиз. Сеть не фурычит толком, мои пользователи подопечные в панике...
Palindrom вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2009, 11:13   #13
Rampant
Постоялец
 
Аватар для Rampant
 
Пол:Мужской
Регистрация: 25.08.2005
Адрес: Новосибирск
Сообщений: 579
Репутация: 339
По умолчанию Re: Net-Worm.Win32.Kido.bx

Palindrom, Проверь настройки DNS и hosts-файл, в хосте должна быть одна запись: 127.0.0.1 local
__________________
Rampant вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2009, 12:14   #14
Lamazz
Постоялец
 
Пол:Мужской
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
По умолчанию Re: Net-Worm.Win32.Kido.bx

Перед тем как его лечить утилиткой от Касперского нужно заплаточку поставить
http://www.microsoft.com/technet/sec.../MS08-067.mspx

Добавлено через 22 минуты
http://www.microsoft.com/technet/sec.../ms08-068.mspx
http://www.microsoft.com/technet/sec.../ms09-001.mspx

Последний раз редактировалось Lamazz; 16.01.2009 в 12:36.. Причина: Добавлено сообщение
Lamazz вне форума
 
Ответить с цитированием Вверх
Старый 17.01.2009, 11:56   #15
ArTonik
Неактивный пользователь
 
Регистрация: 16.10.2008
Сообщений: 1
Репутация: 0
По умолчанию Re: Net-Worm.Win32.Kido.bx

Ставил заплатки от макрософт, утилиты на сканы, дошло до установки SP3 для ХР, ничего не помогает.

Как выход с положения, прийдется отрубать все пк от сети, затем каждый в отдельности чистить. Подключать к сети только очищенные пк. Так как вирус лезит сразу после подключения сетевого кабеля.
ArTonik вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как удалить с компа вирус - worm.win32.autorun.cnw marina sp Интернет партизаны 24 25.07.2010 10:28
Сетевой червь Net-Worm.Win32.Kido.ih Abuabu Скорая помощь 4 07.05.2009 15:50
Троян Worm.Win32.Fujack.aa kuts85 Скорая помощь 5 03.03.2009 15:08

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:57. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.08393 секунды с 13 запросами