Последние файлы
Наши партнеры
Важная информация
Ходит новый вирь, использующий уязвимости Windows
Ответ
 
Опции темы
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1121
    Вес репутации: 562
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Ходит новый вирь, использующий уязвимости Windows #1
    Собственно темы раздувались на разных форумах, в частности, ЗДЕСЬ.

    Дальше данные с источника:
    ============
    Уважаемые пользователи, убедительная просьба ознакомиться с данным топиком. И даже если у вас нет признаков червя, то обязательно установите "заплатки" для операционной системы.

    Способы удаления:

    Удаление сетевого червя производится с помощью специальной утилиты kidokiller.exe.

    С целью предохранения от заражения необходимо провести следующий комплекс мер:

    1. Установить патчи, закрывающие уязвимость.

    2. Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр.

    3. Отключить автозапуск исполняемых файлов со съемных носителей.


    Удаление сетевого червя утилитой kidokiller.exe.

    Скачайте архив KidoKiller_v2.zip и распакуйте его в отдельную папку на зараженной машине.

    Запустите файл KidoKiller.exe.

    По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту KidoKiller.exe с ключом -y.

    Дождитесь окончания сканирования.

    Выполните сканирование всего компьютера с помощью обновленного антивируса
    ============

    Для тех, кто не любит Deposit, патчи для XP:

    http://www.microsoft.com/downloads/d...displaylang=en
    http://www.microsoft.com/downloads/d...DisplayLang=en
    http://www.microsoft.com/downloads/d...DisplayLang=en
    03.02.2009, 02:33
    Ответить с цитированием
    2 пользователя(ей) добавили плюсы
    Recar (03.02.2009), shirokov (03.02.2009)
  • Новое
    Аватар для Фортэс

    Фортэс
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    368
    Регистрация:
    02.12.2008
    Возраст:
    45
    Рейтинг мнений: 503
    Вес репутации: 323
    Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс
    Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #2
    Описание вируса Net-Worm.Win32.Kido

    Вот более полное описание действий при удалении.
    03.02.2009, 02:46
    Ответить с цитированием
    2 пользователя(ей) добавили плюсы
    bond95 (03.02.2009), Layder (03.02.2009)
  • Новое
    Аватар для !S-S!

    !S-S!
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    194
    Регистрация:
    28.07.2005
    Возраст:
    40
    Рейтинг мнений: 172
    Вес репутации: 261
    !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S! !S-S!
    Очки: 8,843, Уровень: 63 Очки: 8,843, Уровень: 63 Очки: 8,843, Уровень: 63
    Активность: 2% Активность: 2% Активность: 2%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #3
    Вирь не новый, программа kido_killer_v2 не помогает.
    Альтернативные названия этого червя, conficker и downloadup.
    По теме есть в соседней ветке.
    Лечится довольно просто, установкой McAfee на сегодняшний день, единственный антивирь который нормально с ним борится.

    Последний раз редактировалось !S-S!; 03.02.2009 в 09:03.
    03.02.2009, 09:02
    Ответить с цитированием
  • Новое
    Аватар для vitsnap

    vitsnap
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    322
    Регистрация:
    03.09.2007
    Возраст:
    41
    Рейтинг мнений: 170
    Вес репутации: 255
    vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap vitsnap
    Очки: 11,614, Уровень: 70 Очки: 11,614, Уровень: 70 Очки: 11,614, Уровень: 70
    Активность: 3% Активность: 3% Активность: 3%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #4
    kidokiller обновился до версии 3 - http://data2.kaspersky-labs.com:8080...oKiller_v3.zip
    03.02.2009, 09:18
    Ответить с цитированием
  • Новое
    Аватар для geras

    geras
    MCRF Инженер

    Сообщений:
    581
    Регистрация:
    21.07.2005
    Возраст:
    48
    Рейтинг мнений: 863
    Вес репутации: 424
    geras geras geras geras geras geras geras geras geras geras geras
    Очки: 34,930, Уровень: 100 Очки: 34,930, Уровень: 100 Очки: 34,930, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #5
    Вчера боролся с этой гадостью. Для борьбы использовал KidoKiller_v3 + установка WindowsXP-KB958644-x86-RUS. Полет нормальный.
    03.02.2009, 10:15
    Ответить с цитированием
  • Новое
    Аватар для Angelek

    Angelek
    Новичок

    Сообщений:
    113
    Регистрация:
    04.11.2008
    Возраст:
    41
    Рейтинг мнений: 69
    Вес репутации: 0
    Angelek Angelek
    Очки: 3,166, Уровень: 34 Очки: 3,166, Уровень: 34 Очки: 3,166, Уровень: 34
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #6
    Цитата:
    Сообщение от geras Посмотреть сообщение
    Вчера боролся с этой гадостью. Для борьбы использовал KidoKiller_v3 + установка WindowsXP-KB958644-x86-RUS. Полет нормальный.
    что-то ваша ссылочка на KidoKiller_v3, подорзрительная получаю от аваста сообщение при запуске проги,что типа прога содержит вирус.

    Последний раз редактировалось Angelek; 03.02.2009 в 11:38.
    03.02.2009, 11:37
    Ответить с цитированием
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3315
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #7
    Этой только что работал , два антивиря на компе ни один не определил как вирус ..

    Добавил сразу в кучу и заплатку для Винды ..

    Добавил версию 3.1 так что качайте ее сразу ..

    Здесь был вложен файл: KidoKiller_v3.zip (112.5 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
    Здесь был вложен файл: WindowsXP-KB958644-x86-RUS.rar (619.2 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
    Здесь был вложен файл: KidoKiller_v3.1.zip (119.4 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!

    Последний раз редактировалось bond95; 03.02.2009 в 15:49.
    03.02.2009, 11:38
    Ответить с цитированием
    9 пользователя(ей) добавили плюсы
    asaban (03.02.2009), GrGeorg (03.02.2009), hELLISh (10.08.2009), Master_X (03.02.2009), MobilaGSM (03.02.2009), Recar (03.02.2009), shirokov (03.02.2009), sparks (03.02.2009), WERSUS (03.02.2009)
  • Новое
    Аватар для Angelek

    Angelek
    Новичок

    Сообщений:
    113
    Регистрация:
    04.11.2008
    Возраст:
    41
    Рейтинг мнений: 69
    Вес репутации: 0
    Angelek Angelek
    Очки: 3,166, Уровень: 34 Очки: 3,166, Уровень: 34 Очки: 3,166, Уровень: 34
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #8
    bond95, разрешите фотку приложить от аваста? еще раз запустил теперь уже ваш файлик, и вот оно Win32:Trojan-gen{Other}

    Последний раз редактировалось Angelek; 03.02.2009 в 12:28.
    03.02.2009, 12:26
    Ответить с цитированием
  • Новое
    Аватар для pasha_zv

    pasha_zv
    Забанен

    Сообщений:
    408
    Регистрация:
    04.10.2005
    Возраст:
    54
    Рейтинг мнений: 541
    Вес репутации: 0
    pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv
    Очки: 16,819, Уровень: 82 Очки: 16,819, Уровень: 82 Очки: 16,819, Уровень: 82
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #9
    ну тогда еще и авторан затыкать надо
    приверно так

    создаем REG файлик со сл. содердимым
    Код:
    ====================================================
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "NoDriveAutoRun"=dword:03ffffff
    "NoDriveTypeAutoRun"=dword:000000ff
    ========================================================
    пускаем - он добавится в реестр
    всё - автораны отключены после перезагрузки компа
    насовсем

    ЗЫ. откуда появляется пробел в слове "Current ?
    при правке его нету, а на просмотре - вот он. админы - плиз поправить

    MНаучится пользоватся тегами читать отсюда

    Последний раз редактировалось Vitja2002; 03.02.2009 в 12:42.
    03.02.2009, 12:33
    Ответить с цитированием
  • Новое
    Аватар для eddiman

    eddiman
    Неактивный

    Сообщений:
    765
    Регистрация:
    01.11.2005
    Возраст:
    57
    Рейтинг мнений: 698
    Вес репутации: 0
    eddiman eddiman eddiman eddiman eddiman eddiman eddiman eddiman eddiman eddiman eddiman
    Очки: 19,842, Уровень: 88 Очки: 19,842, Уровень: 88 Очки: 19,842, Уровень: 88
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #10
    kidokiller обновился до версии 3.1

    http://support.kaspersky.ru/wks6mp3/error?qid=208636215
    03.02.2009, 14:27
    Ответить с цитированием
    2 пользователя(ей) добавили плюсы
    bond95 (03.02.2009), shirokov (03.02.2009)
  • Новое
    Аватар для Фортэс

    Фортэс
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    368
    Регистрация:
    02.12.2008
    Возраст:
    45
    Рейтинг мнений: 503
    Вес репутации: 323
    Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс
    Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #11
    eddiman, я как раз эту ссылку давал во втором посте этой темы
    03.02.2009, 15:37
    Ответить с цитированием
  • Новое
    Аватар для Gatin

    Gatin
    Уставший

    Сообщений:
    1,770
    Регистрация:
    20.10.2005
    Возраст:
    41
    Рейтинг мнений: 1354
    Вес репутации: 398
    Gatin Gatin Gatin Gatin Gatin Gatin Gatin Gatin Gatin Gatin Gatin
    Очки: 41,908, Уровень: 100 Очки: 41,908, Уровень: 100 Очки: 41,908, Уровень: 100
    Активность: 99% Активность: 99% Активность: 99%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #12
    У меня сидела эта гадость в 1 библиотеке, ну ниче вроде вылечило и все
    03.02.2009, 15:50
    Ответить с цитированием
  • Новое
    Аватар для vovic

    vovic
    Новичок

    Сообщений:
    313
    Регистрация:
    29.06.2005
    Возраст:
    52
    Рейтинг мнений: 190
    Вес репутации: 0
    vovic vovic vovic vovic vovic vovic vovic vovic vovic vovic vovic
    Очки: 10,290, Уровень: 67 Очки: 10,290, Уровень: 67 Очки: 10,290, Уровень: 67
    Активность: 2% Активность: 2% Активность: 2%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #13
    Подскажите, если стоит третий сервис пак, то установка WindowsXP-KB958644-x86-RUS, ни к чему?
    03.02.2009, 16:56
    Ответить с цитированием
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3315
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #14
    Цитата:
    Сообщение от vovic Посмотреть сообщение
    Подскажите, если стоит третий сервис пак, то установка WindowsXP-KB958644-x86-RUS, ни к чему?
    Что есть Сервис пак 3 ? Это усовершенствованный второй .
    Если у тебя апдейт винды идет постоянно то я думаю эта заплатка стоит у тебя и так .Если же нет хуже не станет сто процентов ..Ставь смело .
    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!
    03.02.2009, 17:58
    Ответить с цитированием
    Пользователь добавил плюс
    vovic (03.02.2009)
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1121
    Вес репутации: 562
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #15
    если вы посмотрите внимательно на ссылки в первом сообщении, то станет видно, что заплатки от ноября-декабря-января. у меня стоит 3-й SP, и при их установке не было сообщений, что они уже установлены.

    Последний раз редактировалось Layder; 03.02.2009 в 23:56.
    03.02.2009, 18:15
    Ответить с цитированием
    Пользователь добавил плюс
    vovic (03.02.2009)
  • Новое
    Аватар для Lider

    Lider
    Сенсей

    Сообщений:
    1,015
    Регистрация:
    09.04.2005
    Возраст:
    51
    Рейтинг мнений: 682
    Вес репутации: 300
    Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider
    Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83
    Активность: 28% Активность: 28% Активность: 28%
    По умолчанию #16
    Цитата:
    Сообщение от bond95 Посмотреть сообщение
    Что есть Сервис пак 3 ?
    Есть.
    http://www.microsoft.com/downloads/d...8-1e1555d4f3d4

    Цитата:
    Сообщение от Layder Посмотреть сообщение
    заплатки от ноября-декабря
    Угроза появилась во второй декаде января. Более раннние патчи ничего не устраняют.
    Более того, проблема в том, что вредоносный код представляет наибольшую опасность для незащищенных локальных сетей.
    Кроме того, этот зловред очень уверенно притягивает другие вири, блокирует функцию system restore и доступ ко многим сайтам, посвященным сетевой безопасности.
    __________________
    Disce, sed а doctis, indoctos ipse doceto.

    Последний раз редактировалось Lider; 05.02.2009 в 15:41.
    05.02.2009, 15:37
    Ответить с цитированием
  • Новое
    Аватар для bond95

    bond95
     

    Сообщений:
    2,090
    Регистрация:
    26.06.2005
    Возраст:
    62
    Рейтинг мнений: 3315
    Вес репутации: 0
    bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95 bond95
    Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100 Очки: 62,873, Уровень: 100
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #17
    Цитата:
    Сообщение от bond95 Посмотреть сообщение
    Что есть Сервис пак 3 ? Это усовершенствованный второй .

    ОФФтопик:
    Здесь имелось ввиду "Что такое Сервис пак 3 ?"
    То что есть SP3 я знаю от дня его выхода и он у меня стоит .
    Цытату нужно полную давать , а то она теряет значение в таком случае .

    __________________
    Достигает вершин лишь тот, кто не боится пробовать и больше ДЕЙСТВУЕТ, чем сомневается!

    Последний раз редактировалось bond95; 05.02.2009 в 15:53.
    05.02.2009, 15:51
    Ответить с цитированием
  • Новое
    Аватар для kukuruku

    kukuruku
    Сенсей

    Сообщений:
    276
    Регистрация:
    01.03.2006
    Возраст:
    44
    Рейтинг мнений: 384
    Вес репутации: 261
    kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku
    Очки: 7,259, Уровень: 56 Очки: 7,259, Уровень: 56 Очки: 7,259, Уровень: 56
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #18
    Цитата:
    Сообщение от Lider Посмотреть сообщение
    Есть.
    http://www.microsoft.com/downloads/d...8-1e1555d4f3d4

    Угроза появилась во второй декаде января. Более раннние патчи ничего не устраняют.
    Очень даже устраняют - KB958644 от October 23, 2008, а все семейство этих вирей юзает уязвимость тех кто не пропатчился своевременно. Более того, Downadup(может быть и kido - хз, не трогал) за собой калитку закрывает: после заражения прикрывает уязвимость.

    самый просто способ проверить установлен ли патч:
    win+R -> cmd->" systeminfo | find "KB958644" "

    По поводу отключения авторана через реестр - более правильный и и логичный способ делать через групповую политику(gpedeit.msc) не зря же пердоставлена фича майкрософтом, в одной из таких тем тут я как-то уже расписывал
    05.02.2009, 22:50
    Ответить с цитированием
    4 пользователя(ей) добавили плюсы
    MasterDDD (11.02.2009), Master_X (11.02.2009), shirokov (06.02.2009), ZArchi (05.02.2009)
  • Новое
    Аватар для Фортэс

    Фортэс
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    368
    Регистрация:
    02.12.2008
    Возраст:
    45
    Рейтинг мнений: 503
    Вес репутации: 323
    Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс Фортэс
    Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92 Очки: 22,345, Уровень: 92
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #19
    Цитата:
    Сообщение от kukuruku Посмотреть сообщение
    По поводу отключения авторана через реестр - более правильный и и логичный способ делать через групповую политику(gpedeit.msc) не зря же пердоставлена фича майкрософтом, в одной из таких тем тут я как-то уже расписывал
    А более легкий способ - это отключить авторан у всего (CD-Rom, жесткие диски, флэшки, сетевые диски) с помощью AVZ. Всё это делается через "Мастер устранения проблем", который, кстати, помимо авторана, укажет ещё на несколько уязвимостей системы, если они есть.

    Последний раз редактировалось Фортэс; 06.02.2009 в 00:58.
    06.02.2009, 00:55
    Ответить с цитированием
  • Новое
    Аватар для victorgo2000us

    victorgo2000us
    Неактивный

    Сообщений:
    399
    Регистрация:
    14.07.2005
    Рейтинг мнений: 284
    Вес репутации: 0
    victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us victorgo2000us
    Очки: 7,822, Уровень: 59 Очки: 7,822, Уровень: 59 Очки: 7,822, Уровень: 59
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Ходит новый вирь, использующий уязвимости Windows #20
    мои домашние уложили 2е винды при наличии установленных авиры(рег обновляемой и комодо файрвола) Винды(звер и просто хр2) не грузились дальше после заставки ни в каком режиме. Видать нечто похожее поймали. Попробую как вышеописанную утилиту применить, как дома появлюсь.
    06.02.2009, 19:21
    Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:39. Часовой пояс GMT +3.