Закрытая тема
Страница 8 из 10 Первая ... 45678910 Последняя
Показано с 141 по 160 из 181.

VirusInfo сообщает об эпидемии сетевого червя Net-Worm.Win32.Kido

  1. #141

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #142
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    4
    Вес репутации
    0
    Саня Паков, http://www.viruslist.com/ru/alerts?c...cuss=203698715
    Я как раз там бился с Kido.ih, когда на каспере даже описания не было..
    Ник тотже, где-то внизу, может будет полезно.

  4. #143
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от deepray Посмотреть сообщение
    Саня Паков, http://www.viruslist.com/ru/alerts?c...cuss=203698715
    Я как раз там бился с Kido.ih, когда на каспере даже описания не было..
    Ник тотже, где-то внизу, может будет полезно.
    Не думаю, что полезно - там скорее вредные советы.
    Удалять всё, что покажется подозрительным - верный путь к переустановке винды с нуля. В очередной раз.

    Добавлено через 13 минут

    Мне больше всего понравилась инструкция Микрософт.
    http://support.microsoft.com/kb/962007
    Самое толковое описание, как его бить, особенно в ситуации, когда ничто не помогает, и ни CureIt, ни Kidokiller v3.1 червя не видят. К сожалению, уже несколько раз видел такое. При этом добытый вручную экземпляр червя оказывался Kido.ih и всеми детектился. Почему утилиты его не обнаруживали - чесслово, не знаю. Должны были, но не видели.
    Единственный момент, который в той статье упущен - очень стоит в начале и в конце лечения проверить отсутствие процессов rundll32.exe, запускающих троянскую dll, и при их наличии прибить все.
    Последний раз редактировалось Alexey P.; 03.03.2009 в 02:48. Причина: Добавлено

  5. #144
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    4
    Вес репутации
    0
    = Ну, начнём с того, что из 20 машин не упала ни одна!
    = Ссылка дана для ознакомления, а не в качестве безукоризненного исполнения. Судя по вопросу - Саня Паков не дебил, разберётся.
    = Только попЫ, как им кажется, изгоняют бесов Я же перед принятием решения удалять именно эти файлы принял вовнимание все возможные признаки заражения.
    ---------
    С уважением...

    ------------------
    Хорошая статья!, спасибо.
    Только для меня поздновато. А эта гадость у меня с конца января поселилась (( когда его и знать незнали... Пришлось самому. А кто новичок в "кидо" )) в самый раз!... пока снова не мутирует...
    Последний раз редактировалось deepray; 03.03.2009 в 03:05.

  6. #145
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Это слишком зависит от опыта лекаря. Если уж давать советы - рассчитывайте на всех, так вернее.

  7. #146
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    3
    Вес репутации
    60
    Цитата Сообщение от Alexey P. Посмотреть сообщение
    Не думаю, что полезно - там скорее вредные советы.
    Удалять всё, что покажется подозрительным - верный путь к переустановке винды с нуля. В очередной раз.

    Добавлено через 13 минут

    Мне больше всего понравилась инструкция Микрософт.
    http://support.microsoft.com/kb/962007
    Самое толковое описание, как его бить, особенно в ситуации, когда ничто не помогает, и ни CureIt, ни Kidokiller v3.1 червя не видят. К сожалению, уже несколько раз видел такое. При этом добытый вручную экземпляр червя оказывался Kido.ih и всеми детектился. Почему утилиты его не обнаруживали - чесслово, не знаю. Должны были, но не видели.
    Единственный момент, который в той статье упущен - очень стоит в начале и в конце лечения проверить отсутствие процессов rundll32.exe, запускающих троянскую dll, и при их наличии прибить все.
    Переустановка винды с нуля-это не выход,у меня зараза походу даже на цыфровой камере! AntiAutoran тоже ни чего не дает,я уже перебивал винду,и заразился с диска на котором было музло,который я предварительно записал!

  8. #147
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Саня Паков,авторан нужно отключить в самой системе, в чаво есть рег файл для удобства.

  9. #148
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    12
    Вес репутации
    60
    на днях была такая проблема http://virusinfo.info/showthread.php?t=40843

    Возможны ли сбой в работе сетевого принтера от этой(Kido) заразы?
    Признаки - бесконечная распечатка одно и того же файла, с разных компов

  10. #149
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    232
    а что печатает?

  11. #150
    Junior Member Репутация
    Регистрация
    02.03.2009
    Сообщений
    12
    Вес репутации
    60
    Цитата Сообщение от Hanson Посмотреть сообщение
    а что печатает?
    то что я ему посылаю,
    останавливаться не хочет

  12. #151
    Junior Member Репутация
    Регистрация
    13.12.2008
    Адрес
    Брянск
    Сообщений
    69
    Вес репутации
    61
    Цитата Сообщение от 3-man Посмотреть сообщение
    вирус может спрятаться еще и здеся
    "C:\WINXP\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5"

    3-man А какие файлы там должны быть а какие нет???!

    Блин так говорят про этот кидо что кажется что страшнее него ничего нет!!!!!!!!!

    У меня Домашний комп Подкл тока один провод от нета, к другим компам по сети доступного подкл нет, могу ли я заразится из локальных ресурсов с вкл и выкл нетом. Есть локальный torrents (http://torrents.bks-tv.ru) , и есть (ftp.bks-tv.ru) Тоесть как и через что Kido может попасть на комп?!? А если винду переустановить то Kido исчезает??!!!
    Последний раз редактировалось zhelezyaka; 13.03.2009 в 13:03.
    И Тишина......

  13. #152
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    7
    Вес репутации
    60
    Здраствуйте,
    как можно защитится от атак kido ???
    Я обслуживаю много организаций,
    и во всех только бухгалтерию (от 1 до 8 компов).
    А во всех организациях до 300 компов бывает.
    Почти везде этот вирус.
    На всех компах моих клиентов стоит NOD v2,
    котрый прекрасно отражает все атаки с других компов,
    и каждый раз после того как вирус пролезает пришибает его.
    Везде настроил чтобы IMON не выскакивал каждый раз...
    Заплатки все везде ставлю... (все три) не помогает!
    Но дело в том, что сервис "Сервер" после атаки падает,
    я в сервисах настроил чтобы он перезагружался,
    но из бухгалтерии всеравно все вылетают
    (бухгалтерия использует шару на одном из бухгалтерских компов).
    Как вариант я отделяю сетку бухгалтерии от общей сети
    (сменой ип-диапазона или физически),
    но это возможно не везде.
    Фаирволом я тоже не могу настроить правило на svhost.exe,
    )-: фарволы считают его системным м не дают с ним че либо делать.

  14. #153
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от ZiBnv Посмотреть сообщение
    Здраствуйте,
    как можно защитится от атак kido ???
    Я обслуживаю много организаций,
    и во всех только бухгалтерию (от 1 до 8 компов).
    А во всех организациях до 300 компов бывает.
    Почти везде этот вирус.
    Если вы в Москве, то прочтите вот это: http://virusinfo.info/showthread.php?t=41602

  15. #154
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    7
    Вес репутации
    60
    Цитата Сообщение от DVi Посмотреть сообщение
    Если вы в Москве, то прочтите вот это: http://virusinfo.info/showthread.php?t=41602
    Нет, я в сибири

  16. #155
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от ZiBnv Посмотреть сообщение
    Здраствуйте,
    как можно защитится от атак kido ???
    Пароли на администратора компьютера более надёжные ставить, ну и где возможно акаунты по умолчанию только ограниченного пользователя, тогда банально прав у червя не будет окопаться.
    Ну зачем бугалтерам права админа? - не понимаю
    P.S. Nod второй версии морально устарел.

  17. #156
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    7
    Вес репутации
    60
    Цитата Сообщение от drongo Посмотреть сообщение
    Пароли на администратора компьютера более надёжные ставить, ну и где возможно акаунты по умолчанию только ограниченного пользователя, тогда банально прав у червя не будет окопаться.
    Ну зачем бугалтерам права админа? - не понимаю
    P.S. Nod второй версии морально устарел.
    Под ограниченным пользователем программа на FoxPro8 не работает корректно (ODBC и т.п. - да просто нет прав изменения файлов).
    Да и причем тут это???
    svhost.exe - процес системный, неважно какой там пользователь.
    Тем более на сервере бухгалтерской программы обычно вообще никто не работает.

    Окопаться-то червь и так не может, как защитится от атак???

  18. #157
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от ZiBnv Посмотреть сообщение
    Нет, я в сибири
    Тогда могу предложить прочитать это: http://www.secureblog.info/articles/439.html

  19. #158
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    7
    Вес репутации
    60
    Цитата Сообщение от DVi Посмотреть сообщение
    Тогда могу предложить прочитать это: http://www.secureblog.info/articles/439.html
    А че не по русски?
    А касперского только 3.3 версия лежит.

  20. #159
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.11.2004
    Адрес
    Россия
    Сообщений
    1,015
    Вес репутации
    1152
    Цитата Сообщение от ZiBnv Посмотреть сообщение
    Здраствуйте,
    как можно защитится от атак kido ???
    Я обслуживаю много организаций,
    и во всех только бухгалтерию (от 1 до 8 компов).
    А во всех организациях до 300 компов бывает.
    Почти везде этот вирус.
    На всех компах моих клиентов стоит NOD v2,
    котрый прекрасно отражает все атаки с других компов,
    и каждый раз после того как вирус пролезает пришибает его.
    Везде настроил чтобы IMON не выскакивал каждый раз...
    Заплатки все везде ставлю... (все три) не помогает!
    Но дело в том, что сервис "Сервер" после атаки падает,
    я в сервисах настроил чтобы он перезагружался,
    но из бухгалтерии всеравно все вылетают
    (бухгалтерия использует шару на одном из бухгалтерских компов).
    Как вариант я отделяю сетку бухгалтерии от общей сети
    (сменой ип-диапазона или физически),
    но это возможно не везде.
    Фаирволом я тоже не могу настроить правило на svhost.exe,
    )-: фарволы считают его системным м не дают с ним че либо делать.
    Как доп. информационная мера... Поставьте еще на одну из машин RA сервер и консоль (если клиенты на 2.7, то достаточно сервер 1.15), подключите все ваши клиентские машины через настройки удаленного управления к серверу для передачи логов.... через консоль будете видеть с каких машин -айпишников идет атака на ваши компьютеры). можно создать отчеты и выслать в почту руководителям и администраторам (если есть такие) данной сети.

  21. #160
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    7
    Вес репутации
    60
    Цитата Сообщение от santy Посмотреть сообщение
    Как доп. информационная мера... Поставьте еще на одну из машин RA сервер и консоль (если клиенты на 2.7, то достаточно сервер 1.15), подключите все ваши клиентские машины через настройки удаленного управления к серверу для передачи логов.... через консоль будете видеть с каких машин -айпишников идет атака на ваши компьютеры). можно создать отчеты и выслать в почту руководителям и администраторам (если есть такие) данной сети.
    Это уже сделано, причем еще в феврале - эффекта нуль.
    Я не достучусь до админов, пока все нормально они и палец о палец
    не ударят. То что у них в локалке вирус они знают.
    Но не работает веть только бухгалтерия - это проблемы
    дилера программы - а это я.

    Мне всего лиш нужен способ, чтобы svhost.exe не вылетал при атаках
    на одном из компов (сервере бухгалерии).
    Может есть какой файрвол, чтобы он мог блокировать этот сервис
    и разрешать его только определенным ip???

Закрытая тема
Страница 8 из 10 Первая ... 45678910 Последняя

Похожие темы

  1. По поводу последней эпидемии сетевого червя
    От rasclogin в разделе Вредоносные программы
    Ответов: 3
    Последнее сообщение: 24.05.2009, 17:29
  2. Ответов: 24
    Последнее сообщение: 12.04.2009, 00:10
  3. Ответов: 0
    Последнее сообщение: 17.01.2009, 21:26
  4. «Доктор Веб» сообщает об эпидемии Trojan.Packed.1198
    От SDA в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 27.10.2008, 21:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01108 seconds with 16 queries