HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

У меня на работе вылазит вирус Kido, это опасно?
  #1  
Старый 30.11.2009, 19:11
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
Провел на форуме:
4007686

Репутация: 1442
По умолчанию У меня на работе вылазит вирус Kido, это опасно?

Главное в пятницу уже было то же самое я его удалил, так как касперский говорит, что лечению он не подвергается, а сегодня он опять вылазит, хотя это происходит само по себе, то есть у меня даже никаких сайтов не открыто. Значит ли это что кто-то в локалке им заражен и он периодически пытается внедриться ко мне? Это вообще опасный вирус? Вот скриншот.

 

  #2  
Старый 30.11.2009, 19:12
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Очень опасный. Тяжело будет избавится. Он в автозагрузке не палится. И ты не пробовал удалить wsfr[1].gif?
 

  #3  
Старый 30.11.2009, 19:15
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
Провел на форуме:
4007686

Репутация: 1442
По умолчанию

Ну вреда от него никакого он иногда вылазит каспер его удаляет и все. Может ложное срабатывание? Главное что у нас большая локальная сеть подозреваю его кто-то другой подцепил, хорошо хоть антивирус хороший стоит, но он его не лечит.
 

  #4  
Старый 30.11.2009, 19:15
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
Провел на форуме:
4007686

Репутация: 1442
По умолчанию

да я его просто в каспере удаляю всякий раз, он сам предлагает.
 

  #5  
Старый 30.11.2009, 19:17
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
Провел на форуме:
4007686

Репутация: 1442
По умолчанию

Цитата:
Очень опасный.
Чем опасный? Пароли хоть не ворует, а то я в свою почту захожу и аську на работе тоже.
 

  #6  
Старый 30.11.2009, 20:56
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Цитата:
Сообщение от Дрэгги  
Чем опасный? Пароли хоть не ворует, а то я в свою почту захожу и аську на работе тоже.
Конечно. Один из самых опасных. Рядом с конфигером. Мб он у кого-то из локалки, кто не защищён. Он просто не успевает перелезть к тебе. Кстати, постепенно грузит проц/загрузка ОСи идёт дольше. Но тебе не грозит так как антивирь блочит. И вообще не факт что ты им "заражен".

Последний раз редактировалось .Varius; 30.11.2009 в 20:59..
 

  #7  
Старый 30.11.2009, 19:21
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

В сети стали чаще появляться комьютеры с заражением сетевым червем Kido - который в свою очередь прошелся по континету Америки благополучно перебрался в Европу и гуляет по России. Особенностью данного вируса является его действие даже при установлнных антиврусах и файрволлах . Поэтому наличие антивируса и файрволла не является гарантией отсутствия данногозаражения. Корпорация Майкрософт объявила вознаграждение за поимку автора написавшего сие творение. Вред данного вируса - забивается интернет канал - более подробно о нем можно прочесть на сайте Касперсокого http://support.kaspersky.ru/faq/?qid=208636215 а так же можно прочесть тут http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725 и тут http://soft.mail.ru/pressrl_page.php?id=33243&page=2 - для преодоления проблем связанных с работой и скоростью в интернете настоятельно рекомендуем предварительно проверить свой компьютер при помощи приложенной утилиты выпущенной Лабараторией Касперского (дополнительные инструкции в архиве)

http://kmv.multinex.ru/soft/kidokiller.zip

так же воспользоваться советом предоставленным http://2ip.ru/article/portsrule/

Дополнительно напоминаем, что порой скорость интернета напрямую зависит от настроек программ по обновлению, каждая программа по умолчанию может иметь параметры автоматического обновления помимо самой WINDOWS, в антивирусных программах это обязательное условие. не исключено, что перепады интернета кроются не где-то, а непосредственно в собственном компьютере- даже при установленном антивирусе

(С) Lilo

Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
Перезагрузить компьютер
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.

Удалить следующие файлы со всех съемных носителей:
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.

Скачать и установить обновление операционной системы по следующей ссылке: www.microsoft.com
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами.
(с) гугл



П.С. советую http://www.pcflank.com/index.htm пройди тесты на защищенность твоего ПК

Последний раз редактировалось Lilo; 30.11.2009 в 19:29..
 

  #8  
Старый 01.12.2009, 16:10
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
Сообщение от Lilo  
В сети стали чаще появляться комьютеры с заражением сетевым червем Kido - который в свою очередь прошелся по континету Америки благополучно перебрался в Европу и гуляет по России. Особенностью данного вируса является его действие даже при установлнных антиврусах и файрволлах . Поэтому наличие антивируса и файрволла не является гарантией отсутствия данногозаражения. Корпорация Майкрософт объявила вознаграждение за поимку автора написавшего сие творение. Вред данного вируса - забивается интернет канал - более подробно о нем можно прочесть на сайте Касперсокого http://support.kaspersky.ru/faq/?qid=208636215 а так же можно прочесть тут http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725 и тут http://soft.mail.ru/pressrl_page.php?id=33243&page=2 - для преодоления проблем связанных с работой и скоростью в интернете настоятельно рекомендуем предварительно проверить свой компьютер при помощи приложенной утилиты выпущенной Лабараторией Касперского (дополнительные инструкции в архиве)

http://kmv.multinex.ru/soft/kidokiller.zip

так же воспользоваться советом предоставленным http://2ip.ru/article/portsrule/

Дополнительно напоминаем, что порой скорость интернета напрямую зависит от настроек программ по обновлению, каждая программа по умолчанию может иметь параметры автоматического обновления помимо самой WINDOWS, в антивирусных программах это обязательное условие. не исключено, что перепады интернета кроются не где-то, а непосредственно в собственном компьютере- даже при установленном антивирусе

(С) Lilo

Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
Перезагрузить компьютер
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файл:
%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.

Удалить следующие файлы со всех съемных носителей:
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.

Скачать и установить обновление операционной системы по следующей ссылке: www.microsoft.com
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами.
(с) гугл



П.С. советую http://www.pcflank.com/index.htm пройди тесты на защищенность твоего ПК
А не проще все эти комманды в батник загнать?
 

  #9  
Старый 30.11.2009, 19:28
Дрэгги
Постоянный
Регистрация: 26.08.2005
Сообщений: 457
Провел на форуме:
4007686

Репутация: 1442
По умолчанию

ясно то есть сам касперский без утилиты его не лечит. а вообще как раз у меня тоже была эта ошибка buffer overflow а касперский вечно регистрирует какие-то сетевые атаки. в общем я проверю эту утилиту но еси вирус во всей локальной сети она вряд ли полностью вылечит, верно?

Мда.. и инструкция по удалению такая многогранная что я вряд ли этим займусь так как это ж не дома у меня.
 

  #10  
Старый 30.11.2009, 19:30
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

Цитата:
Сообщение от Дрэгги  
но еси вирус во всей локальной сети она вряд ли полностью вылечит, верно?
верно
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать админом ICQ (c) yarrak InfernoNet Болталка 77 06.08.2009 15:15
Моя история (Жизнь - Компьютер) Adio Болталка 66 04.07.2009 01:27
Продажа красивых номерков icq, дешево! sanyok22008 ICQ - Покупка, продажа 10 12.01.2009 22:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ