Ярославль


Страницы: (4) 1 2 [3] 4   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Net-Worm.Win32.Kido.ih, помогите удалить вирус с ПК

satanic
Дата 6.04.2009 - 09:16
Цитировать сообщение




Unregistered












outsayder он с конца осени-начала зимы 2008 появился насколько я помню...
LiteOn а что за клава то? smile.gif поди ка навороченная мультимедийная?
Top
LexYar
Дата 6.04.2009 - 10:19
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





satanic
нет. KB06. Дело не в клаве, пробовал менять на другую. Винды переставлял. проблема уходит.
PMПисьмо на e-mail пользователю
Top
outsayder
Дата 6.04.2009 - 15:27
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





LiteOn
могу конечно ошибатся, клаву другую пробовал ставить......???..
PMПисьмо на e-mail пользователю
Top
outsayder
Дата 6.04.2009 - 15:29
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата
outsayder он с конца осени-начала зимы 2008 появился насколько я помню...

в принцыпе уже неважно когда он пополз, факт что он практически у каждого есть, у кого нет антивиря..... (пользователям Linux не актуально, там антивирус то проблематично по wine запустить...)
PMПисьмо на e-mail пользователю
Top
LexYar
Дата 6.04.2009 - 15:53
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





outsayder
Цитата
пробовал менять на другую

Читай внимательнее smile.gif
PMПисьмо на e-mail пользователю
Top
outsayder
Дата 6.04.2009 - 16:36
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





LiteOn
пропустил, извиняй.......
у меня сетевой интерфейс отваливается, просто отваливается и все, ни система ни ниос его не видит, биос сбросил, и все нормуль, хз в чем проблема.........
PMПисьмо на e-mail пользователю
Top
АльТаиР
Дата 7.04.2009 - 19:41
Цитировать сообщение




Unregistered












LiteOn
Слушай ... я уже не помню что за винт тебе обещал :-)
Уведомление о вирусной Эпидемии на Каспере до сих пор висит ... И в Хакере за март пишут, что эпидемия бла бла бла, червь мутирует и плодится ... так что спада эпидемии пока даже не предвидится ... Тем более тупо антивири не помогают против него...
Top
satanic
Дата 7.04.2009 - 20:17
Цитировать сообщение




Unregistered












АльТаиР ну в хакере много чего пишут! smile.gif)))))) поэтому не советую читать данное издание, или во всяком случае относиться к некоторым рубрикам не очень серьезно...
А у меня НОД справляется пока, ни одна модификация не проскочила (тьфу-тьфу-тьфу)... а вот в январе каспер подвел - в той же локалке заразились под ним машины! А нод тревогу сгенерировал и не пустил! Причем на машины без патчей еще на тот момент...
Top
АльТаиР
Дата 7.04.2009 - 20:47
Цитировать сообщение




Unregistered












satanic
Я не читаю Хакер ... я по другую сторону баррикады ... просто сегодня статейку показали, менно в этом журнале ... НОД ... может конечно мне не повезло, но когда на работе началась НОДовая эпидемия - 10 машин за три дня полегли от виря, который он даже не пытался определять я ему доверять перестал напрочь.
Каспер кстати KIDO нормально видит и валит ... одно НО ... вирь каким то макаром размножается и мутирует. Хотя можно сделать поправку на нерадивых пользователей с их флешками (по 5-10 авторанов Кидо в день отлавливаю по сети)...
Top
_Andrew_
Дата 7.04.2009 - 21:24
Цитировать сообщение




Per rectum ad astra. Non limitus homicus dolboebicus
********

Профиль
Группа: Пользователи
Сообщений: 59669
Пользователь №: 13127
Регистрация: 16.12.2006 - 21:26





флешки надо отключать.. cool.gif и оставлять только тем.. кому можно)))
PM
Top
outsayder
Дата 8.04.2009 - 10:43
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





хе, у нас одна девушка умная аж пипец, ей каспер про вирусы кричал, а она подумала, и выгрузила его ...... я как увидел мля, пипец, 8641 вирус, епать..... комп из сети выдурнул, пусть курит, пока централизованно не разверну касперского.......
PMПисьмо на e-mail пользователю
Top
Alexander.M
Дата 8.04.2009 - 11:01
Цитировать сообщение




Unregistered












Цитата
хе, у нас одна девушка умная аж пипец, ей каспер про вирусы кричал, а она подумала, и выгрузила его

Надо было сразу настраивать на истребление всего живого без вопросов.
Top
Secur/TLG
Дата 9.04.2009 - 07:59
Цитировать сообщение




Unregistered












К сожалению вирус класса Win32.Kido обходит многие антивирусы. В этом вирусе хорошо реализована функция самозащиты. Детально я его еще не разбирал, но уже сейчас могу сказать с большой долей вероятности, что в некоторых его модификациях встречается полиморфный двиг (да к тому же создатели готового бинарника еще и криптуют его с помощью крипторов, которые не всегда поддаются съему штатными средствами распаковки антивирусного ПО), благодаря которому антивирусы не могут распознать его. Для меня пока остается загадкой, почему его пропускает проактивная защита...такое впечатление, что он ставит хуки на на ядерном (ring0) уровне и на NDIS уровне работает с сетью. Правда это только лишь мои догадки подтверждения которым я пока не получил. Совет всем: ОТКЛЮЧАЙТЕ АВТОРАН!!!, чтобы с флешек ничего не грузилось. Вирус Kido кроме распространение через флеш накопители может распространяться также через дыры в сервисе RPC (внедрение происходит через службу "Сервер"), и через шару "ADMIN$" попадая на одну машину, вирус перечисляет компьютеры сетевого окружения, и пытается пробиться на каждый компьютер сети методом брутфорса паролей по простенькому словарю.
Сам по себе вирус я бы отнес к двум классам вредоносного ПО:
1. Червь
2. Trojan downloader
С первым все понятно, а со вторым поясню. Вирус, прочно закрепившись в системе, связывается с одним из серверов управления ботнетом и скачивает трояны, вирусы и прочую малварьную нечисть, после чего, теоретически можно лишиться важной, конфиденциальной информации (пароли, PIN-коды и пр.). К слову будет сказано, сервера управления ботнетом каждый день разные, и генерятся от текущей даты.

Это сообщение отредактировал Secur/TLG - 9.04.2009 - 08:00
Top
outsayder
Дата 9.04.2009 - 09:22
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата
чтобы с флешек ничего не грузилось.

вопрос, как грамотно разрулить отключение флэшек, чтоб можно было и включать и отключать, есть одно НО, нет доступа к AD и к политам ......
PMПисьмо на e-mail пользователю
Top
_Andrew_
Дата 9.04.2009 - 09:39
Цитировать сообщение




Per rectum ad astra. Non limitus homicus dolboebicus
********

Профиль
Группа: Пользователи
Сообщений: 59669
Пользователь №: 13127
Регистрация: 16.12.2006 - 21:26





outsayder
в 4-м ноде есть такая возможность))
причем не только флешек.. а любых съемных носителей..
PM
Top

Опции темы Страницы: (4) 1 2 [3] 4  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0107 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru