Меню сайта

WITYAZI-ADMIN


Сервер public

Pandorazero V

  HE)|(DAH4I/IK V

Радио Online

Мониторинг

Сервер public
IP
46.174.52.9:27243



Главная » 2009 » Декабрь » 18 » Эпидемия вируса Net-Worm.Win32.Kido
Эпидемия вируса Net-Worm.Win32.Kido
19:53


Служба технической поддержки уведомляет клиентов Лаборатории Касперского
о том, что в настоящий момент возросло количество обращений по факту
заражения рабочих станций и серверов под управлением операционных
систем Windows штаммами сетевого червя Net-Worm.Win32.Kido (другие названия: Conficker, Downadup).



Симптомы заражения


  1. При наличии зараженных компьютеров в локальной сети повышается
    объем сетевого трафика, поскольку с этих компьютеров начинается сетевая
    атака.

  2. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

  3. Невозможно получить доступ к сайтам большинства антивирусных
    компаний, например,  avira, avast, esafe, drweb, eset, nod32,
    f-secure, panda, kaspersky и т.д.

  4. Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
    • Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
    • Ошибка активации. Невозможно соединиться с сервером.
    • Ошибка активации. Имя сервера не может быть разрешено.

 


Краткое описание семейства Net-Worm.Win32.Kido


  1. Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
  2. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
  3. Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
  4. Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067


Способы удаления


Удаление сетевого червя производится с помощью специальной утилиты KK.exe

Скачать KidoKiller v.3.4.6


После чего можно спокойно установить соответствующее обновление для Windows http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
и качать новые базы для вашего антивируса


PS.. Проверено и одобрено WITYAZI
Просмотров: 909 | Добавил: Pandorazero |
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Мини профиль




Player


 
 
Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
 

Календарь новостей

«  Декабрь 2009  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Основной состав клана






             
        WITYAZI-ЯНДЕКС
         41001377263132

----------------------------------     
      WITYAZI-WebMoney
           R866834209474


Teamspeak

IP 178.33.201.82:50317

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0