• Авторизация


Kid'алово с учетными записями 28-01-2009 19:00 к комментариям - к полной версии - понравилось!


[340x510]
Давно я не встречался вирусными эпидемиями, работаю дома один, в сети всего два компа, ОС и антивирус регулярно обновляется...
а тут оказывется эпидемия!!! Тото я думаю, что же это на прошлой неделе пенсионный фонд не работал, аж админов с Иркутска пригласили :) Вчера приезжал знакомый, работает в расчетно-кассовом центре - тоже ужасов про свою работу нарасказывал :)
Седня к бывшим коллегам заходил за картриджем, а у них война с вирусом Kido :)

А седня еще и на родном форуме пару веток прочитал :)
http://forum.3dnews.ru/showthread.php?forumid=38&threadid=94228
http://forum.3dnews.ru/showthread.php?forumid=38&threadid=91853

Да уж, отстал я от жизни, но да ладно, будем вылаживать все встретившиеся мне утилиты против этого злостного Kido-вируса

Во-первых: срочно ставим обновления KB958644, , KB957097 и контрольный в голову KB958687 :)
Надеюсь ServicePack 3 для WinXP и ServicePack 1 для ненаVist'ы стоят у всех...

теперь лечимся:
Kaspersky Virus Removal Tool
Kaspersky KidoKiller
Kaspersky KLWK
Symantec Downadup Removal Tool
Microsoft® Windows® Malicious Software Removal Tool (KB890830)
F-Secure Downadup Removal Tool
AVZ
Dr.Web CureIt!
Unlocker

Все утилиты в одном архиве: Anti-Kido
Зеркало на UploadBox
Зеркало на Vip-File
Зеркало на sms4files
Зеркало на RapidShare

Ссылки:
Securitylab.ru: Антивирусная индустрия нагнута
Вирусная эпидемия: в домене блокируются учетные записи пользователей
Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability: Solutions (English)

З.Ы, надо сказать, что эпидемия началась в январе, хотя Майкрософт начал закрывать дырку еще в ОКТЯБРЕ ПРОШЛОГО ГОДА(!!!), куда мля хреновы одмины смотрят?
Или 100% надеятся на антивирусные программы?! Большинство антивирусов спасовали перед новой угрозой - это ФАКТ

Зеркало статьи

UPD
pre Service Pack 4 для русской Windows XP SP3 от 26 января 2009, зеркало 1, зеркало 2, зеркало 3

1. Данный пакет предназначен для установленной системы Windows XP SP3 Rus
2. Архивы содержит подготовленные фиксы - удалены "лишние папки", одинаковые для всех фиксов файлы установки вынесены в корень. После запуска скрипта внимательно читаем сопроводительную надпись. Скрипт поочередно копирует файлы установщика в нужные папки и запускает "update.exe" с ключами. После установки фикса папка с ним удаляется (во время установки есть комментарий). После окончания установки всего пакета, временная папка с ним удаляется, удаляются log - файлы "KBXXXXXX" из "systemroot". Перезагрузка жесткая.
Внимание:
После установки во всех случаях будет проведена принудительная перезагрузка системы. Перед применением настоятельно рекомендуется сделать резервную копию системы при помощи утилит класса Acronis True Image или Symantec Norton Ghost.

UPD-2
Microsoft: Сообщение о черве Win32/Conficker.B
VirusList: Net-Worm.Win32.Kido.fx
Kaspersky: Как бороться с сетевым червем Net-Worm.Win32.Kido
Утилита для закрывания портов Windows Worms Doors Cleaner
вверх^ к полной версии понравилось! в evernote
Комментарии (5):
siBEERian 09-02-2009-16:53 удалить
Из личного опыта скажу, что восстанавливать работоспособность ситемы после этого вируса, в купе с другими вирусами - полный геморой, система нормально очищается, но УЖАСНО тормозит :( в автозагрузке чисто, лишних сервисов нет, а все равно тормозит просто ужасно. лучший способ - устрановка "с нуля" :)
З.Ы, надо почитать Марка Русиновича...
25-02-2009-13:04 удалить
spasibo za paket "all in one"
Arine 06-03-2009-08:50 удалить
Ответ на комментарий siBEERian # Пропиарила тебя малость: http://ru.intel.com/business/community/index.php?a...d=47&showentry=592#comment2162

:):
siBEERian 07-03-2009-05:33 удалить
Спасибо Иринка! ))
siBEERian 28-04-2009-04:13 удалить
Визуальный тест проверки зараженности :)
http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
З.Ы. Думаю английский все понимают?


Комментарии (5): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Kid'алово с учетными записями | siBEERian - siBEERian's Blog | Лента друзей siBEERian / Полная версия Добавить в друзья Страницы: раньше»