Официальный сайт студ.городка НГТУ
Software » Помогите справиться с вирусом Net-Worm.Win32.Kido.bt 

#1  12.01.09 13:56

Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Вирус

Net-Worm.Win32.Kido.bt

В корне диска в системной директории RECYCLER он создал свою директорию, где разместился в виде файла "jwgkvsq".

Касперский 7 с базами от 10 января не могут его удалить. Винт форматить не хочется.
Может кто что подскажет?

Offline

#2  12.01.09 14:52

VS
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

непосредственно удалить файл можно утилкой unlocker...
Также можешь удовлетворить моё любопытство и попробовать снести его бетой НОД4... ;)
взять можно тут: ftp.hostel.nstu.ru/upload/tmp/eav_nt32_enu.msi

Исправлено VS (12.01.09 15:01)

Offline

#3  12.01.09 17:50

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Берем CureIt свежий, грузимся в безопасном режиме. Проверяем, удаляем(если находит) и живем дальше.

Offline

#4  12.01.09 18:18

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

спасибо, вроде вирус удалось победить.
Вот только конкретно не могу сказать чем получилось.
Unlocker сначала не помог, потом поставил НОД4 тот тоже что-то сделал\не сделал...
потом вирус опять появился, но уже Каспером 7 стал удаляться всё с тежеми базами...

В общем, пока тихо и вируса не видно.

Исправлено AZOT--888 (12.01.09 18:19)

Offline

#5  12.01.09 18:25

VS
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Блин, опять непонятно... Подскажите уже, где взять свежайших злобнейших вирусов, чтобы четвёрку нода затестить?

Offline

#6  14.01.09 03:05

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

VS, сходи  в общаги сибупк, там найдеш море самых качественных. можно ещё в универ заглянуть в некоторые лаборатории.

Offline

#7  15.01.09 15:22

VS
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Ага, тут всё очень туманно... Про разные вирусы, разные антивирусы, разные люди пишут что у одних с последними базами всё удалилось, у других с последними базами не удаляется... Обычная история.

Offline

#8  15.01.09 23:06

Max
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

VS, тут всю сеть пожрал злобный вирус
например нод 2.7х его видит, но при этом на комп в офисе он успел влезти. по идее базы обновляются ежедневно, может просто когда был вирус нодовцы еще не выпустили базы?
распространяется через дыру в винде похоже, ибо потом начинает ломиться на порт 445. Что-то типа ms-balst видимо. SP2 не помогает, про SP3 точно не скажу. Щас в сети СГ штук 100 компов больные, причем на многих стоят касперские и проч.
Выглядит так же как во времена бласта: комп ребутается с табличкой "сохраните все приложения осталось 30 сек". Еще вирь открывает на разых портах что-то типа http-сервера, видимо для того чтобы глюкнувшая от атаки машина смогла скачать тело вируса через http. Машина с sp2 и нодом глюкает и пытается начать качат тело, но НОД это отлавливает и выдает окно, что патаетесь загрузить вирус. Так как в этот момент никто вручную ничего грузить не пытается, полюбак это дыра в винде.

Offline

#9  16.01.09 06:25

VS
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Гламурррненько :) Приду переписать :) или положите на сторадже :)
А НОД 2.7 если и видит, то сделать, как правило, ничего не может в силу своей бородатой древности :)  Базы то одни дублируются, в итоге и на вторую и на третью версию и на бету четвёртой...

Исправлено VS (16.01.09 06:31)

Offline

#10  17.01.09 09:55

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Max, да, это дыра в винде, причем опять в RPC. sp3 тоже не поможет, заплатка в обновлениях где-то двухнедельной давности.
Есть removal tool от f-secure.

Offline

#11  17.01.09 10:28

Max
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

zombie, просто у меня автообновление включено, поэтому лично у меня ничего не глючит, и явно я обновление не искал

обновления для всех ОС выложил тут: ftp://pay.hostel.nstu.ru/pub/WinUpdate/RPC/

Offline

#12  17.01.09 11:18

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

AZOT--888, http://hostel.nstu.ru/viewtopic.php?pid … 5#p1508485 посмотри здесь вроде о нем(вирусе) идет речь...

Offline

#13  17.01.09 22:48

VS
Профиль

Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt

Max написал(а):

zombie, просто у меня автообновление включено, поэтому лично у меня ничего не глючит, и явно я обновление не искал

Плюспицот... Как не ругай мелкософт, а если пользоваться хотя бы теми обновлениями что они выпускают - жизнь намного легче.

Offline

Software » Помогите справиться с вирусом Net-Worm.Win32.Kido.bt 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.041 сек.
Выполнено 11 запросов.