Как удалить вирус Win32.Kido

Тема в разделе "Компьютеры и Технологии", создана пользователем Бальтозар, 19 дек 2010.

  1. Бальтозар

    Бальтозар LARGO

    Регистрация:
    03.03.2005
    Сообщения:
    17.159
    Репутация:
    0
    [​IMG]

    Вирус Net-Worm.Win32.Kido появился в сети в ноябре 2008 года и на данный момент имеет несколько модификаций. Распространяется это вирус через съемные носители информации и через локальную сеть, используя уязвимость Microsoft Windows<NOINDEX>MS08-067</NOINDEX>. Для того, чтобы воспользоваться этой уязвимостью, вирусу необходимо подключиться к компьютеру под учетной записью администратора, пороль от которой он получает методом подбора. На данный момент по всему миру заражено около 10 млн. компьютеров.
    Определить наличие вируса Kido на компьютере можно по нескольким признакам: невозможно открыть сайты популярных антивирусных компаний, не работает восстановление системы, сильно увеличивается объем сетевого трафика.
    Модификации вируса:
    Net-Worm.Win32.Kido.ih
    Net-Worm.Win32.Kido.bt
    Net-Worm.Win32.Kido.fx
    Net-Worm.Win32.Kido.dv
    Net-Worm.Win32.Kido.ng
    Специально для борьбы с вирусом, в Лаборатории Касперского была выпущена утилита KidoKiller, с помощью который мы и будем удалять этот вирус.
    Удаление вируса Kido
    1. Устанавливаем патчи от Microsoft - <NOINDEX>MS08-067, MS08-068, MS09-001</NOINDEX>. Для большей надежности советую установить все обновления для Windows, скачать которые можно на <NOINDEX>Windows Update</NOINDEX>.
    2. Отключаемся от интернета и от локальной сети.
    3. Очищаем компьютер от временных файлов с помощью программы<NOINDEX>CCleaner</NOINDEX>.
    4. Устанавливаем более надежные пароли.
    5. Необходимо скачать KidoKiller с оффициального сайта Лаборатории Касперского. Запускаем утилиту, дожидаемся завершения её работы. Если утилита не хочет запускаться, то попробуйте её переименовать в любое другое название, например в moipost_ru.exe.
    6. Теперь можно подключиться к интернету и локальной сети.
    7. Не забудьте удалить все старые точки восстановления системы в панели управления, сначала отключив восстановлении системы, а потом снова включив.
    Некоторые модификации вируса, такие как Net-Worm.Win32.Kido.ng не позволяют запускаться утилите KidoKiller и антивирус Касперского ничего с ним не может сделать, хотя и определяет его. Тогда придется нести винчестер на проверку с другого компьютера, либо форматировать его, а затем заново устанавливать Windows XP. Обновляется вирус с приблизительно 500 доменов, догружая дополнительные части кода. С помощью данного вируса, злоумышленники могут воровать личные данные с компьютеров, распространять различную рекламу, а также совершать DDOS-атаки на любые веб-сайты, поэтому рекомендую обязательно установить антивирус последней версии и скачать последние обновления антивирусных баз.
     
  2. ChongLee

    ChongLee Пользователь

    Регистрация:
    14.04.2011
    Сообщения:
    183
    Репутация:
    0
    самый последний вид кидо, сцуко такая, отключает касперского и размножается
     
  3. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    Как говорил археолог Копай из Камеди: Есть у меня один могильничек... Есть у меня один вирус - систему убивает в пять минут, Шторм называется. Только зачем он сейчас? Сейчас время троянов.
     
  4. ChongLee

    ChongLee Пользователь

    Регистрация:
    14.04.2011
    Сообщения:
    183
    Репутация:
    0
    трояны тоже моск выносят)))
     
  5. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    С чего? Или у тебя на компе весь архив ФБР? Знаю людей, которые пользуются Инетом без антивирусов и ничего серьёзного не происходит. Ну стырят у тебя аськинский юин - прям проблема. Новые номера, конечно, сложней восстановить, но возможно. А других проблем я от троянов не вижу.
     
  6. ChongLee

    ChongLee Пользователь

    Регистрация:
    14.04.2011
    Сообщения:
    183
    Репутация:
    0
    я в больнице сисадминю))) а там очень серьезные данные о пациентах, сотрудниках итд)))
     
  7. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    Ну, тут, конечно, без базара.)))
     
  8. Платиновая

    Платиновая Новичок

    Регистрация:
    02.03.2004
    Сообщения:
    433
    Репутация:
    0
    Тоже по вирусне особо не парюсь, если что систему всегда можно снести и переустановить )))
     
  9. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    Во класс! Девушка... система... переустановить в любой момент... Какие сладкие слова)) Особенно, когда и большинство парней представляют из себя чайный сервиз:)@}---.
     
  10. ChongLee

    ChongLee Пользователь

    Регистрация:
    14.04.2011
    Сообщения:
    183
    Репутация:
    0
    а что тут удивительного)) раньше у меня напарница была)) так я многому у нее научился))))
     
  11. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    Ух и повезло тебе))
     
  12. Платиновая

    Платиновая Новичок

    Регистрация:
    02.03.2004
    Сообщения:
    433
    Репутация:
    0
    да я в большинстве вопросов тож чайный сервиз, ну в основных ключевых моментах разбираюсь, плюс яндексзнаетвсе )))
     
  13. Гавчик

    Гавчик Пользователь

    Регистрация:
    13.04.2011
    Сообщения:
    271
    Пол:
    Мужской
    Репутация:
    0
    Вот видишь, а многие упорно не хотят запомнить, что яндексзнаетвсе))
     

Поделиться этой страницей