Форум Херсона. Форум Херсонской молодежи, флейм, фотографии Херсона, политика в Херсоне, сетевой форум, сети Херсона


Приветствуем на Форум Херсона. Форум Херсонской молодежи..

На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру!

Если возникнут проблемы с регистрацией напишите нам.

Галерея форума Блоги пользователей Список банов
Вернуться   Форум Херсона. Форум Херсонской молодежи. > >
Регистрация СправкаСтатистика Пользователи Календарь Сообщения за день

Програмное обеспечение Здесь обсуждаются программы

Ответ
 
Опции темы
Старый 22.12.2009, 22:19   #1 (Ссылка на пост)
В поисках истины...
Пол:
 
Активность Longevity
0/20 16/20
Today Сообщения
0/5 sssss1578
Адрес: Киев
Благодарил(а): 13
Благодарили 578 раз в 322 постах
Галерея: 0
Вес репутации: 22 sharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имя
Отправить сообщение для  sharki_ с помощью ICQ
Exclamation Net-Worm.Win32.Kido – схема борьбы

На прошлой неделе появилась такая проблемка, а именно, отключается служба "Windows Audio", программы, которые используют звук ругаются, что устройство не найдено, запуск службы помогает только на время..

В инете нагуглил, пишут так:
Из-за критической уязвимости в службе Server у пользователей WinXP вылезает ошибка svchost.exe и пропадает звук (возможны иные отрицательные эффекты)! Описание проблемы: \"Была обнаружена проблема безопасности в службе Server, позволяющая злоумышленнику поставить под угрозу безопасность компьютера на базе ОС Windows и получить возможность управления им.\"

У меня изначально была загрузка проца 50%...а теперь вылетает звук...

Лечить можно как тут:
http://kukosh.com/pljus/net-wormwin3...s-nim-borolis/

К сожалению установка обновлений проблему не решает если вирус уже в системе...
sharki_ вне форума  
Ответить с цитированием
Старый 22.12.2009, 23:42   #2 (Ссылка на пост)
Антиглобалист
 
Аватар для LOCKDOC
Пол:
 
Активность Longevity
0/20 15/20
Today Сообщения
0/5 sssss3330
Адрес: Planet Earth
Благодарил(а): 1,049
Благодарили 1,156 раз в 618 постах
Галерея: 3
Вес репутации: 29 LOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собой
Отправить сообщение для  LOCKDOC с помощью ICQ Отправить сообщение для LOCKDOC с помощью Skype™
он же не давал работать "автоматическому обновлению" и обновлению Kasper'а на Win Xp на втором моем компе. Вылечился одним файлом. Т.е. по'google'ил, скачал файл, запустил и вуа-ля - готово.

Название файла и дислокация файла не помню.

Добавлено через 3 минуты
Читать тут
__________________
Hi-Fidelity Castro

twitter LOCKDOC_UA
drive2 uaLOCKDOC

Последний раз редактировалось LOCKDOC, 22.12.2009 в 23:42. Причина: Почесав затылок, юзер дописал
LOCKDOC вне форума  
Ответить с цитированием
Старый 22.12.2009, 23:48   #3 (Ссылка на пост)
Антиглобалист
 
Аватар для LOCKDOC
Пол:
 
Активность Longevity
0/20 15/20
Today Сообщения
0/5 sssss3330
Адрес: Planet Earth
Благодарил(а): 1,049
Благодарили 1,156 раз в 618 постах
Галерея: 3
Вес репутации: 29 LOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собойLOCKDOC заслуживает, что бы гордиться собой
Отправить сообщение для  LOCKDOC с помощью ICQ Отправить сообщение для LOCKDOC с помощью Skype™
Для домашних пользователей (локальное удаление)
  1. Скачайте архив KK.zip ТУТ! (текущая версия утилиты -3.4.13) и распакуйте его в отдельную папку на зараженной машине.
  2. Если у вас на зараженном компьютере установлены следующие программы Лаборатории Касперского:

    - Kaspersky Internet Security 2009;
    - Антивирус Касперского 2009;
    - Kaspersky Internet Security 7.0;
    - Антивирус Касперского 7.0;
    - Kaspersky Internet Security 6.0;
    - Антивирус Касперского 6.0;
    - Антивирус Касперского 6.0 для Windows Workstations;
    - Антивирус Касперского 6.0 SOS;
    - Антивирус Касперского 6.0 для Windows Servers.

    пожалуйста, отключите в Антивирусе Касперского компонент Файловый Антивирус на время работы утилиты.
  3. Запустите файл KK.exe .

    При запуске файла KK.exe без указания каких-либо ключей утилита останавливает активное заражение (удаляет потоки, снимает перехваты), выполняет сканирование основных мест, подверженных заражению, сканирует память, чистит реестр, проверяет flash-накопители.

    По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту KK.exe с ключом -y.
  4. Дождитесь окончания сканирования.


    Если на компьютере, на котором запускается утилита KK.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.
  5. Выполните сканирование всего компьютера с помощью Антивируса Касперского.
__________________
Hi-Fidelity Castro

twitter LOCKDOC_UA
drive2 uaLOCKDOC

Последний раз редактировалось LOCKDOC, 30.06.2011 в 02:22.
LOCKDOC вне форума  
Ответить с цитированием
Старый 23.12.2009, 00:04   #4 (Ссылка на пост)
В поисках истины...
Пол:
 
Активность Longevity
0/20 16/20
Today Сообщения
0/5 sssss1578
Адрес: Киев
Благодарил(а): 13
Благодарили 578 раз в 322 постах
Галерея: 0
Вес репутации: 22 sharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имя
Отправить сообщение для  sharki_ с помощью ICQ
Желательно сканировать при выключенной сетке и любых подключений!
sharki_ вне форума  
Ответить с цитированием
Старый 23.12.2009, 07:08   #5 (Ссылка на пост)
Щас сменю себе статус
 
Аватар для glen61
Пол:
 
Активность Longevity
1/20 17/20
Today Сообщения
0/5 sssss2219
Адрес: Здесь
Благодарил(а): 6,741
Благодарили 1,917 раз в 758 постах
Галерея: 0
Вес репутации: 38 glen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущееglen61 заслуживает бриллиантовое будущее
А если не Касперксий стоит а АВАСТ?
__________________
Делиться надо хлебом и водой, не глядя в паспорта и лица, но вот делиться мнением с толпой, опасно - можно поплатиться.
glen61 вне форума  
Ответить с цитированием
Старый 23.12.2009, 07:43   #6 (Ссылка на пост)
Модератор
 
Аватар для ustas
Пол:
 
Активность Longevity
0/20 18/20
Today Сообщения
0/5 ssss12443
Благодарил(а): 30,810
Благодарили 37,603 раз в 8,037 постах
Галерея: 0
Вес репутации: 401 ustas скоро в модераторыustas скоро в модераторыustas скоро в модераторы
ustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторыustas скоро в модераторы
Post

Службу сервера достаточно выключить и забороть его Kaspersky Virus Removal Tool (можно дополнительно утилитой kidokiller) или CureIt, вычистить (восстановить) ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (там обычно перечислены антивирусные ехе, диспетчер задач, редактор реестра, если кидо у вас таки живёт)
почистить хостс файл. С помощью AVZ можно будет восстановить некоторые моменты которые возможно вылезут, типа незапуск диспетчера задач, редактора реестра и т.п.
Утилиты сдуть надобно на другой железяке или с локального сетевого ресурса, потому как сайт каспера кидо точно блочит и еще некоторые сайты.
Вложения
Тип файла: zip Image File Execution Options.zip (4.0 Кбайт, 26 просмотров)
__________________
Нужно делать так, как нужно.
А как не нужно, делать не нужно.
ustas вне форума  
Ответить с цитированием
Старый 25.12.2009, 13:17   #7 (Ссылка на пост)
В поисках истины...
Пол:
 
Активность Longevity
0/20 16/20
Today Сообщения
0/5 sssss1578
Адрес: Киев
Благодарил(а): 13
Благодарили 578 раз в 322 постах
Галерея: 0
Вес репутации: 22 sharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имяsharki_ известное всем имя
Отправить сообщение для  sharki_ с помощью ICQ
Закончилось тем что у мну теперь живет официальная винда 7 профессионал
З.Ы. Если руки с оппы, то нефиг лезть в реестр
sharki_ вне форума  
Ответить с цитированием
Старый 22.02.2010, 01:47   #8 (Ссылка на пост)
Забанен вапще
Пол:
 
Активность Longevity
0/20 15/20
Today Сообщения
0/5 ssssss285
Благодарил(а): 120
Благодарили 105 раз в 49 постах
Галерея: 0
Вес репутации: 0 nickamd станет скоро известным
А мне понравилась утилита AVZ /В опциях вставить скрипт выполнить ребут и все комп здоров .Помогает не только от кидо но и других подобных вирусав.Уже около 5 раз спасался.
nickamd вне форума  
Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 

Ваши права в разделе
Вы не можете создавать темы
Вы можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
схема на телик 1213 Железяки 9 04.01.2008 11:55
1 декабря- всемирный день борьбы со СПИДом qwer Архив 13 03.12.2006 11:58


Время на сервере: 17:39.

Регистрация Справка Пользователи Календарь Сообщения за день

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co