Добрый день. лечил компы AVP6, Kidokiller'ом, однако ничего не помогает. а сетка огромная (более 100 машин). что делать?
Добрый день. лечил компы AVP6, Kidokiller'ом, однако ничего не помогает. а сетка огромная (более 100 машин). что делать?
Похоже это как раз для Вас:
Краткое описание семейства Net-Worm.Win32.Kido. (По ESETу Win32/Conficker)
Способы удаления
Удаление сетевого червя производится с помощью специальной утилиты KK.exe.
Локальное удаление:
(Как применять KidoKiller Вы и так знаете)
А вот это тоже обязательно!
Внимание! С целью предохранения от заражения на всех рабочих станциях и серверах сети необходимо провести следующий комплекс мер:
* Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).
* Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр. Либо сменить ранее установленный пароль локального администратора.
* Отключить автозапуск исполняемых файлов со съемных носителей, запустив утилиту KK.exe с ключом -a.
* Заблокировать доступ к TCP-портам: 445 и 139 с помощью сетевого экрана.
The worst foe lies within the self...
да я уже физически от сети один комп отключал и прогонял КК. не помогает, всплывает опять. смотрел в процессах по run32dll..........
через непоняитный промежуток времени создается похожий процее, а при этом в диспетчере задач- задача на "размножение"...
Уважаемый(ая) 210fva, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.