Текущее время: 26 апр 2024 13:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: kido
СообщениеДобавлено: 24 ноя 2010 15:39 
Не в сети

Зарегистрирован:
24 ноя 2010 15:32
Сообщения: 3
не справляется с кидо

net-worm.win32.kido
kido killer его вроде бы находит в svchost, лечит, потом он появляется снова
(хотя все разделы и флешки чистила одновременно)

создает в system32 xdxfxjna.dll который ручками не удаляется - не виден
сделайте уже что-нить((


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 24 ноя 2010 16:14 
Аватара пользователя
Не в сети

Зарегистрирован:
27 авг 2010 06:11
Сообщения: 143

Награды:

Активист форума
Возможно, твои антивирусы не лезут или не могут сканировать папку "System Volume Information"...а винда оттуда вытаскивает и восстанавливает убитые или поврежденные при лечении системные файлы, насколько я знаю. А вирусы в эту папку лезут свободно. Так что получается, винда сама восстанавливает вирус. :)
Попробуй сделать так - отключи Восстановление системы. Перезагрузись и снова включи Восстановление. Папка убьётся и создастся заново, но уже без зараженных файлов...
Но точки восстановления, созданные ранее, исчезнут. Это минус, если точки тебе важны.

PS: Возможно, я не прав, ведь это всего лишь версия.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 24 ноя 2010 16:32 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
joanna, здравствуйте.
Вообще наш Антивирус хорошо справляется с этой заразой. Поэтому просим Вас прислать нам логи работы Антивируса, чтобы мы посмотрели, в чем проблема. Для этого воспользуйтесь соответствующим пунктом в меню: Пуск -> Программы -> NANO Антивирус -> Отослать логи в службу поддержки.
Не забудьте описать проблему и указать свой ник с форума.

Пока попробуйте сделать следующее. Запустите экспресс-сканирование из главного окна Антивируса. Когда поступит предложение провести спецлечение, соглашайтесь. Когда лечение закончится, компьтер перезагрузится. При загругрузке системы будет предложено провести полную проверку. На это тоже лучше согласиться.
Когда выполните эти инструкции, отпишитесь нам о результате.
И было бы неплохо после этого повторно прислать нам логи работы Антивируса.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 24 ноя 2010 17:00 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
Вообще то KIDO имеет свойство залезать по сетке, причем наличие антивируса с новыми базами для него не проблема. Так что если Вы подключены в инет через локалку, то, возможно, что после очистки системы, к Вам залезает вирусок с локалки. Но тогда вопрос - как NanoAV его пропускает? И еще - для удаления можно использовать утилиту Касперского KidoKiller. Она со своей работой справляется на ура. Я как то на офисе выводил эту заразу 2 дня. Отключение компа от сетки, чистка утилитой КК, установка последних обновлений на антивирус. И так пока не прогнал все 28 компов. Только после этого все компы подключил в сетку. Зараза больше не появилась. Самое интересное в той ситуации было то, что даже с новыми антивирусными базами антивирус не мог воспрепятствовать пролезанию Kido на комп по сетке. Т.е. тактика - отключил от сетки, вылечил, обновил антивирус, включил в сетку(где еще были подключены зараженные компы) приводила к появлению Kido на только что вычищеном компе. Возможно, если бы тогда у нас был NanoAV эта ситуация и решилась бы быстрее.
А пока для Вас оптимальный вариант - прислать логи работы NanoAV в поддержку.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 24 ноя 2010 18:03 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Viha прав, эта зараза умеет распространяться по сети. Чтобы прикрыть калитку, необходимо поставить заплатки от Майкрософта:
MS08-067
MS08-068
MS09-001


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 24 ноя 2010 18:51 
Аватара пользователя
Не в сети

Зарегистрирован:
17 ноя 2010 10:40
Сообщения: 272
Откуда:
Кривой Рог

Награды:

Активист форумаНаш бета-тестерСлово – золото
В моем, описываемом выше случае, Майкрософтовские заплатки не помогли. Так что я лично не очень то и наделся бы на то, что установка указанных заплаток поможет закрыть доступ Kido из сети.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 26 ноя 2010 12:46 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
joanna, здравствуйте.
Мы получили Ваши логи. Выяснилось, что в Вашей системе отсутствует служба Fltmgr. Она необходима для работы антивирусных комплексов (в частности, их файловых мониторов). Поэтому у Вас не работает Защита системы, и именно поэтому kido никак не может долечиться до конца. Наверняка, подобные проблемы возникнут у любого антивируса, который будет установлен на вашу операционную систему. Есть 2 возможных варианта, почему выше упомянутая служба отсутствует:
1. В вашей сборке Windows изначально отсутствует данная служба;
2. Служба была удалена каким-то вредоносным ПО (вирусом).

В ближайшее время мы попробуем найти способ справиться с этой проблемой и отпишемся Вам. А пока рекомендую Вам все-таки установить выше упомянутые "заплатки".


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 26 ноя 2010 17:11 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
joanna, кажется, мы разобрались, как решить Вашу проблему.
Я выслал Вам письмо с инструкциями, которые Вам нужно выполнить. Напишите нам о том, что в итоге у Вас получится.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 28 ноя 2010 07:20 
Не в сети

Зарегистрирован:
24 ноя 2010 15:32
Сообщения: 3
спасибо большое! очень оперативно работаете)))

вышеуказанная служба наверняка отсутствовала изначально. это такая странная сборка винды, в которой вообще всё сделано через одно место

теперь всё работает, кидо не беспокоит :))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: kido
СообщениеДобавлено: 28 ноя 2010 11:11 
Аватара пользователя
Не в сети

Зарегистрирован:
27 авг 2010 06:11
Сообщения: 143

Награды:

Активист форума
Советую переустановить винду. Но на другую сборку или оригинальную винду.
Иначе может вылезть ещё что-нибудь неприятное..


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 14 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB