#1 12.01.09 13:56
Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
Вирус
Net-Worm.Win32.Kido.bt
В корне диска в системной директории RECYCLER он создал свою директорию, где разместился в виде файла "jwgkvsq".
Касперский 7 с базами от 10 января не могут его удалить. Винт форматить не хочется.
Может кто что подскажет?
Offline
#2 12.01.09 14:52
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
непосредственно удалить файл можно утилкой unlocker...
Также можешь удовлетворить моё любопытство и попробовать снести его бетой НОД4... ;)
взять можно тут: ftp.hostel.nstu.ru/upload/tmp/eav_nt32_enu.msi
Исправлено VS (12.01.09 15:01)
Offline
#4 12.01.09 18:18
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
спасибо, вроде вирус удалось победить.
Вот только конкретно не могу сказать чем получилось.
Unlocker сначала не помог, потом поставил НОД4 тот тоже что-то сделал\не сделал...
потом вирус опять появился, но уже Каспером 7 стал удаляться всё с тежеми базами...
В общем, пока тихо и вируса не видно.
Исправлено AZOT--888 (12.01.09 18:19)
Offline
#8 15.01.09 23:06
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
VS, тут всю сеть пожрал злобный вирус
например нод 2.7х его видит, но при этом на комп в офисе он успел влезти. по идее базы обновляются ежедневно, может просто когда был вирус нодовцы еще не выпустили базы?
распространяется через дыру в винде похоже, ибо потом начинает ломиться на порт 445. Что-то типа ms-balst видимо. SP2 не помогает, про SP3 точно не скажу. Щас в сети СГ штук 100 компов больные, причем на многих стоят касперские и проч.
Выглядит так же как во времена бласта: комп ребутается с табличкой "сохраните все приложения осталось 30 сек". Еще вирь открывает на разых портах что-то типа http-сервера, видимо для того чтобы глюкнувшая от атаки машина смогла скачать тело вируса через http. Машина с sp2 и нодом глюкает и пытается начать качат тело, но НОД это отлавливает и выдает окно, что патаетесь загрузить вирус. Так как в этот момент никто вручную ничего грузить не пытается, полюбак это дыра в винде.
Offline
#9 16.01.09 06:25
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
Гламурррненько :) Приду переписать :) или положите на сторадже :)
А НОД 2.7 если и видит, то сделать, как правило, ничего не может в силу своей бородатой древности :) Базы то одни дублируются, в итоге и на вторую и на третью версию и на бету четвёртой...
Исправлено VS (16.01.09 06:31)
Offline
#10 17.01.09 09:55
#11 17.01.09 10:28
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
zombie, просто у меня автообновление включено, поэтому лично у меня ничего не глючит, и явно я обновление не искал
обновления для всех ОС выложил тут: ftp://pay.hostel.nstu.ru/pub/WinUpdate/RPC/
Offline
#12 17.01.09 11:18
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
AZOT--888, http://hostel.nstu.ru/viewtopic.php?pid … 5#p1508485 посмотри здесь вроде о нем(вирусе) идет речь...
Offline
#13 17.01.09 22:48
Re: Помогите справиться с вирусом Net-Worm.Win32.Kido.bt
Max написал(а):
zombie, просто у меня автообновление включено, поэтому лично у меня ничего не глючит, и явно я обновление не искал
Плюспицот... Как не ругай мелкософт, а если пользоваться хотя бы теми обновлениями что они выпускают - жизнь намного легче.
Offline

