Ярославль


Страницы: (4) 1 [2] 3 4   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Net-Worm.Win32.Kido.ih, помогите удалить вирус с ПК

Опиум
Дата 15.03.2009 - 21:41
Цитировать сообщение




86₽/$
********

Профиль
Группа: Пользователи
Сообщений: 102946
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





400р
PM
Top
МедвежОнок
Дата 15.03.2009 - 21:53
Цитировать сообщение




Unregistered












да у моего братишки фирма компьютерная, отвезу туда, сделает, просто надеялся сделать все сам, но видать не судьба...
Top
satanic
Дата 15.03.2009 - 22:48
Цитировать сообщение




Unregistered












Я так понимаю речь о банальном (уже на сегодняшний день smile.gif ) Conflicker`е? пиши в асю - бесплатно всё решим... smile.gif
Top
МедвежОнок
Дата 15.03.2009 - 22:52
Цитировать сообщение




Unregistered












satanic 377911786 - моя аська, твоей не вижу в профиле unsure.gif
Top
outsayder
Дата 16.03.2009 - 08:19
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Андрей2008
я написал маленький отчет о своей работе, почитай, может пригодится.. тебе имеено последняя ссылка...
PMПисьмо на e-mail пользователю
Top
outsayder
Дата 16.03.2009 - 08:30
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





и так на будущее, данные лекарства это от предыдущей версии червя, совсем недавно этот вирус сам дообновислся до новой редакции, какие варианты, т.е. утилиту от каспера переименовать из kidokiller.exe на kk.exe, дело в том что как скачали утилиту, вирус прописывается в нем, и т.е. вы запускаете сами понимаете что...... перемеинование помогает, дерзай, если чё пиши, придумаем чего нить.... wink.gif
PMПисьмо на e-mail пользователю
Top
Basil IV
Дата 16.03.2009 - 08:57
Цитировать сообщение




Unregistered












Кстати. На работе словили эту хрень. Каспер вроде бы всё вылечил, ругаццо перестал.

Но.

Gmer находит в памяти подозрительную службу (service). Действительно в списке служб находится некий сервис со случайным именем и описанием, взятым случайным образом у какого-то другого сервиса. Удалить невозможно: пишет, что недостаточно прав. Никакие кидокиллеры ни фига не помогают.

Кто сталкивался?
Top
satanic
Дата 16.03.2009 - 09:07
Цитировать сообщение




Unregistered












там с kido проблем нет уже... нашлась другая! smile.gif название не помню, ну тот... BHO который в надстройки прописывается! жду подробностей...
Top
АльТаиР
Дата 3.04.2009 - 20:02
Цитировать сообщение




Unregistered












satanic BHO то детская игрушка рядом с Kido. Kido вообще шедевр :-)) Памятник бы автору поставить ... посмертно. Лечение конечно есть, но ни фига не тривиальное ... и самое интересное, что существует несколько стадий заражения., на моей памяти 4 разных степени тяжести заражения одной вариации, той которая net-worm.win32.kido.ih. Да и потом лечения мало ... надо систему пачить заплатками, а то седня вылечил - а завтра опять тут как тут ...
Top
satanic
Дата 5.04.2009 - 21:42
Цитировать сообщение




Unregistered












АльТаиР ну это само собой... я же написал, что Kido обезврежен... понятно дело заплаты поставлены... просто параллельно еще BHO просто выявили! smile.gif

PS. кстати на сайте у вас очень "оперативно" новости о нем появились! smile.gif "27.03.2009"... какая уж тут новость! smile.gif

Это сообщение отредактировал satanic - 5.04.2009 - 21:44
Top
АльТаиР
Дата 5.04.2009 - 22:48
Цитировать сообщение




Unregistered












satanic ну как я его на работе в сети запалил, так и новость :-)) ...
кстати сказать месяц назад у него не было такого распространения, а счас каждый второй комп в ТТ атакует ... толи еще будет, очень много "опытных пользователей" в наших сетях, которые тупо не знаю, что такое заплатки ...
Top
satanic
Дата 6.04.2009 - 08:40
Цитировать сообщение




Unregistered












АльТаиР пик эпидемии пришелся на январь 2009... и где то с середины февраля пошла на спад...
Top
outsayder
Дата 6.04.2009 - 08:43
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





первый раз упоминание нашол от от 11 Янв, 2009, но как писали первый раз его поймали
Архангельск - конец ноября-начало декабря
с сибири он к нам пришол...
PMПисьмо на e-mail пользователю
Top
LexYar
Дата 6.04.2009 - 08:58
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





Парни! а кто скажет в чем трабла. При загрузке клава детектиться со знаком восклицания, при уделении и новом детекте она включается.
PMПисьмо на e-mail пользователю
Top
LexYar
Дата 6.04.2009 - 08:59
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





АльТаиР
Винт то мне пнривезешь или ужене актуально?
PMПисьмо на e-mail пользователю
Top

Опции темы Страницы: (4) 1 [2] 3 4  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0108 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru