[340x510]
Давно я не встречался вирусными эпидемиями, работаю дома один, в сети всего два компа, ОС и антивирус регулярно обновляется...
а тут оказывется эпидемия!!! Тото я думаю, что же это на прошлой неделе пенсионный фонд не работал, аж админов с Иркутска пригласили :) Вчера приезжал знакомый, работает в расчетно-кассовом центре - тоже ужасов про свою работу нарасказывал :)
Седня к бывшим коллегам заходил за картриджем, а у них война с вирусом Kido :)
А седня еще и на родном форуме пару веток прочитал :)
http://forum.3dnews.ru/showthread.php?forumid=38&threadid=94228
http://forum.3dnews.ru/showthread.php?forumid=38&threadid=91853
Да уж, отстал я от жизни, но да ладно, будем вылаживать все встретившиеся мне утилиты против этого злостного Kido-вируса
Во-первых: срочно ставим обновления
KB958644, ,
KB957097 и контрольный в голову
KB958687 :)
Надеюсь
ServicePack 3 для WinXP и
ServicePack 1 для ненаVist'ы стоят у всех...
теперь лечимся:
Kaspersky Virus Removal Tool
Kaspersky KidoKiller
Kaspersky KLWK
Symantec Downadup Removal Tool
Microsoft® Windows® Malicious Software Removal Tool (KB890830)
F-Secure Downadup Removal Tool
AVZ
Dr.Web CureIt!
Unlocker
Все утилиты в одном архиве:
Anti-Kido
Зеркало на UploadBox
Зеркало на Vip-File
Зеркало на sms4files
Зеркало на RapidShare
Ссылки:
Securitylab.ru: Антивирусная индустрия нагнута
Вирусная эпидемия: в домене блокируются учетные записи пользователей
Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability: Solutions (English)
З.Ы, надо сказать, что эпидемия началась в январе, хотя Майкрософт начал закрывать дырку еще в
ОКТЯБРЕ ПРОШЛОГО ГОДА(!!!), куда мля хреновы одмины смотрят?
Или 100% надеятся на антивирусные программы?! Большинство антивирусов спасовали перед новой угрозой - это ФАКТ
Зеркало статьи
UPD
pre Service Pack 4 для русской Windows XP SP3 от 26 января 2009,
зеркало 1,
зеркало 2,
зеркало 3
1. Данный пакет предназначен для установленной системы Windows XP SP3 Rus
2. Архивы содержит подготовленные фиксы - удалены "лишние папки", одинаковые для всех фиксов файлы установки вынесены в корень. После запуска скрипта внимательно читаем сопроводительную надпись. Скрипт поочередно копирует файлы установщика в нужные папки и запускает "update.exe" с ключами. После установки фикса папка с ним удаляется (во время установки есть комментарий). После окончания установки всего пакета, временная папка с ним удаляется, удаляются log - файлы "KBXXXXXX" из "systemroot". Перезагрузка жесткая.
Внимание:
После установки во всех случаях будет проведена принудительная перезагрузка системы. Перед применением настоятельно рекомендуется сделать резервную копию системы при помощи утилит класса Acronis True Image или Symantec Norton Ghost.
UPD-2
Microsoft: Сообщение о черве Win32/Conficker.B
VirusList: Net-Worm.Win32.Kido.fx
Kaspersky: Как бороться с сетевым червем Net-Worm.Win32.Kido
Утилита для закрывания портов
Windows Worms Doors Cleaner