противный червяк в большом количестве сетей
#1
Отправлено 15 Март 2009 - 08:18
вирус усиленно скрывается, обновляется из сети и делает много всяких пакостей, чаще всего о его наличии можно узнать увидев неожиданные скрытые файлы autorun.inf на съемных носителях типа флэшек.
для удаления этой заразы надо воспользоваться утилитой kidokiller 3.2
И тут начинается самое интересное, например в яндексе, вы задаете поиск этой утилиты, в ответ вы получаете список найденных страниц, но вот незадача, при попытке зайти на любую страницу получаете ошибку, типа страница не найдена! сохраненную копию открыть можно, но заветный файл все-равно не скачается!!!
задаю поиск "kidokiller" в strongdc... ничего нет!!! задаю поиск "kido" и о чудо, у многих пользователей эта утилита выложена!
так что вирус весьма "умный". ищите и лечитесь
на всяк случай попытаюсь выложить эту утилитку изменив название
[attachment=1599:Kk.zip]
вот ссылка на страницу касперского с описанием этой заразы http://support.kaspe.../?qid=208636215
#2
Отправлено 15 Март 2009 - 09:17
#3
Отправлено 15 Март 2009 - 09:38
согласен, вроде тема та же, но не нашел ее. в любом случае, тема сейчас весьма актуальна.тут вроде мы такую проблему уже решали http://forum.reutov....?showtopic=4140
#4
Отправлено 15 Март 2009 - 09:57
но и "убиваются" эти файлы тем-же провернным мною способом, каждый раз
з.ы. надеюсь что данная винда у меня не слетит
#5
Отправлено 15 Март 2009 - 10:01
слушай, а винда у тебя проверенная? А то тут была тема про сборки, про то что в них вирусы. Мб и у тебя?..у меня эти файлы на флешке появлются терь каждый раз как новая винда.
но и "убиваются" эти файлы тем-же провернным мною способом, каждый раз
з.ы. надеюсь что данная винда у меня не слетит
Кстати, а этот кидо - обычный флеш червь или еще и по сети распространяется?
Сообщение отредактировал Stross: 15 Март 2009 - 10:02
#6
Отправлено 15 Март 2009 - 10:02
ты пойми, удалил не удалил, если на компе у тебя или у твоих друзей (на работе, в гостях и т.п.) есть вирус, удаление не поможет. в результате, большой интернет трафик, сжирание памяти и прочие прелести. Не просто удаляй файлы, а реально лечи свой комп и те компы, где бывают твои флешки!у меня эти файлы на флешке появлются терь каждый раз как новая винда.
но и "убиваются" эти файлы тем-же провернным мною способом, каждый раз
з.ы. надеюсь что данная винда у меня не слетит
Сообщение отредактировал faser: 15 Март 2009 - 10:03
#7
Отправлено 15 Март 2009 - 10:02
#8
Отправлено 15 Март 2009 - 10:14
хм... к вирусным файлам acces dinied
#9
Отправлено 15 Март 2009 - 10:14
у меня Vista 64-бит, + обновления скачиваются через "центр..."слушай, а винда у тебя проверенная?
сборки уже просто принципиально не ставлю. был опыт с ними пару раз - обе просто слетели (одна просто как то перестала грузиться).
да тут лечи не лечи, если вирус заразный и "умный", то он найдет способ в компьютер залезть.ты пойми, удалил не удалил, если на компе у тебя или у твоих друзей (на работе, в гостях и т.п.) есть вирус, удаление не поможет. в результате, большой интернет трафик, сжирание памяти и прочие прелести. Не просто удаляй файлы, а реально лечи свой комп и те компы, где бывают твои флешки!
да, и еще я антивирь из принципа не ставлю (на эту тему меня можно не переубеждать и не обсуждать в последствии)
#10
Отправлено 15 Март 2009 - 10:22
я тож антивирь не ставлю, а эту прогу только один раз надо запустить и полечиться, потом гемора с удалением (как у касперыча или нортона не будет)да, и еще я антивирь из принципа не ставлю (на эту тему меня можно не переубеждать и не обсуждать в последствии)
перегрузись, в безопасном режиме, будет тебе щастье.Утилита сказала, что у меня оно есть. Сам неоднократно видел непонятно откуда взявшиеся автораны.
хм... к вирусным файлам acces dinied
#11
Отправлено 15 Март 2009 - 10:26
Неужели самому не интересно, как комп заражается?)да тут лечи не лечи, если вирус заразный и "умный", то он найдет способ в компьютер залезть.
да, и еще я антивирь из принципа не ставлю (на эту тему меня можно не переубеждать и не обсуждать в последствии)
#12
Отправлено 15 Март 2009 - 10:48
#13
Отправлено 16 Март 2009 - 07:21
а с чего мне должно быть интересно смотреть как заражается комп?Неужели самому не интересно, как комп заражается?)
я в предыдущей теме всю эту фигню с удаление описал.я тож антивирь не ставлю, а эту прогу только один раз надо запустить и полечиться, потом гемора с удалением (как у касперыча или нортона не будет)
p.s. все равно этот так называемый червь влезает через инет, т.к. в начале года собирал новый комп (которым сейчас и пользуюсь), так на нем он уже появился, отсюда следует что дело не в компе, а дело в инете
#14
Отправлено 17 Март 2009 - 10:06
дело и в инете и в компе, поскольку, то удаление, которое ты написал, решает вопрос только с некоторыми внешними проявлениями вируса, но ни как не лечит! обязательно на винду надо ставить критически важные заплатки, которые закрывают дыры, через которые вирусы получают доступ к управлению вашим компом.а с чего мне должно быть интересно смотреть как заражается комп?
я в предыдущей теме всю эту фигню с удаление описал.
p.s. все равно этот так называемый червь влезает через инет, т.к. в начале года собирал новый комп (которым сейчас и пользуюсь), так на нем он уже появился, отсюда следует что дело не в компе, а дело в инете
#15
Отправлено 17 Март 2009 - 10:38
у меня и так стоит автообновление винды ))дело и в инете и в компе, поскольку, то удаление, которое ты написал, решает вопрос только с некоторыми внешними проявлениями вируса, но ни как не лечит! обязательно на винду надо ставить критически важные заплатки, которые закрывают дыры, через которые вирусы получают доступ к управлению вашим компом.
#16
Отправлено 17 Март 2009 - 10:43
ага, у меня тоже стояло включенным, однако эта скотина блокировала загрузку критических обновлений, и пока я не залез в журнал и не прочитал, какие обновляния стоят, а какие нет, так и думал, что обновлен по последнему завету билли гейцау меня и так стоит автообновление винды ))
#17
Отправлено 17 Март 2009 - 10:52
Просто на работе уже замахался) Каждые 30 минут вылетат от антивира сообщение, что эта гадость обнаружена.
#18
Отправлено 17 Март 2009 - 11:48
оно самоеЭто случаем на та зараза флешечная, которая еще и по сети распространяется? Проникает через шареные папки? Только теперь авторанит все тома подрят ))))
Просто на работе уже замахался) Каждые 30 минут вылетат от антивира сообщение, что эта гадость обнаружена.
#19
Отправлено 18 Март 2009 - 12:51
#20
Отправлено 18 Март 2009 - 07:08
Очень полезная функция - "вакцинация флешки", создает на ней пустой поврежденный autorun.inf, который нельзя удалить. Соответственно, в качестве переносчика эта флешка выступать уже не будет.
#21
Отправлено 18 Март 2009 - 07:21
одну заразу меняем на другую :tatice_03:Нашел еще одно лекарство против флешечных вирусов: http://research.pand...un-Vaccine.aspx
Очень полезная функция - "вакцинация флешки", создает на ней пустой поврежденный autorun.inf, который нельзя удалить. Соответственно, в качестве переносчика эта флешка выступать уже не будет.
#22
Отправлено 18 Март 2009 - 07:37
Это ты про что?одну заразу меняем на другую :tatice_03:
#23
Отправлено 18 Март 2009 - 12:32
Сообщение отредактировал landlord: 18 Март 2009 - 12:32
#24
Отправлено 18 Март 2009 - 07:41
про "левый" autorun.infЭто ты про что?
#25
Отправлено 18 Март 2009 - 09:05
Ты не понял - он пустой.про "левый" autorun.inf
1 посетителей читают тему
0 members, 1 guests, 0 anonymous users