XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
Собственно, зверя зовут "Kido". Он имеет множество модификаций. Очень интересная особенность - вирь блокирует доступ к официальным сайтам Касперского, Нода и к сайтам содержащим в названии слово Virus. То-есть проверить комп на наличие виря очень просто: нужно всего-лишь щёлкнуть на эту ссылку=>http://virusinfo.info
Если страничка открылась, значит скорее всего у вас нет этого вируса и вы тут же на "вирусинфо" можете прочитать подробнее об этом гаде.

Я столкнулся с этим вирем первый раз вчера и по рассказам счастливого обладателя заражённого компа, он по незнанию заразил через флешку ещё как минимум 50 компов. Ну и не сложно представить, как хозяева этих 50 компов разнесут вирус дальше, тем более что он активно распространяется через сеть. Судя по логу фаерволла в сети вирь уже активизировался, т.к с одних и тех же IP постоянно приходят пакеты на 139 и 445 порты. Ещё известно, что вирь распространяется по имайлу в виде писем с вложениями.
Я пересмотрел множество сайтов с описаниями способов борьбы с этим гадом, но так и не нашёл способа, работающего на 100% для всех его разновидностей.

Так что будьте бдительны, господа!

PS,нашёёл на форуме(но у меня вирусинфо не запускается)

Отредактировано Spirit93, 16.03.2009 в 16:51.
Старый 16.03.2009, 16:44
agentex

offline
Опыт: 34,834
Активность:
Spirit93 :O у меня ссыль не открывается шо делать :O
Старый 16.03.2009, 17:13
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
agentex,у тебя запускаются сайты каспера и нода?
Старый 17.03.2009, 18:32
Артте
Open up your eyes
offline
Опыт: 23,423
Активность:
предохраняйтесь, у мну все супер
Старый 17.03.2009, 18:39
agentex

offline
Опыт: 34,834
Активность:
Цитата:
у тебя запускаются сайты каспера и нода?

хз, но я заметил что через "Свойства папки" не получаеца включить просмотр скрытых файлов, а также вирь при каждом фтыкании флешки копирует себя на нее
Старый 17.03.2009, 18:51
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
да,это так
но ты праверь,если не зайдёт - значит кидо
я уже со своего его снял
Старый 17.03.2009, 18:54
agentex

offline
Опыт: 34,834
Активность:
проверю завтра, ща не за компом. Ах да, еще при попытке скачать дрвеб вылезает чтоо сервер не найден.
Старый 17.03.2009, 19:06
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
agentex,если всё-же не будет заходить скачай kido-killer,а ещё лучше Anti_kido(там и кидокиллер и от макрософт прога для нахождения и удаления потенциально опасного ПО)
так же при нём не обновляется антивирус(у мя так было(нод не обновлял вирусные базы)теперь удалил и всё норм)
Старый 17.03.2009, 19:09
I.Todd

offline
Опыт: 12,046
Активность:
наткнулся на вирус. может кто сталкивался. в IE поверх страницы вешает окно с порнушного сайта, ни один антивирус, антиспайбот и тд не видят проблем. лишних процессов в системе нет.(автозапусков нет) . в FF при использовании IE tab, такой проблемы нет. при подмене файлов IE с рабочей машины все ссылки введенные в IE автоматом открываются в FF. есть кто кто нашел способ борьбы с этой тварью? (Скорее всего данные прописаны в реестре, а самого вируса уже нет на компе)
Старый 18.03.2009, 11:22
NETRAT

offline
Опыт: 83,712
Активность:
так он плагином встроился в ИЕ или как? проверь плагины
Старый 18.03.2009, 11:42
Olorin

offline
Опыт: 11,841
Активность:
Цитата:
все ссылки введенные в IE автоматом открываются в FF

Кто-то таки написал этот божественный вирус!!))) А у тех, у кого ФФ не установлен, он его автоматически скачивает или нет?:)
Старый 18.03.2009, 11:47
I.Todd

offline
Опыт: 12,046
Активность:
Цитата:
Сообщение от Olorin
Кто-то таки написал этот божественный вирус!!))))

Когда почитал это на баше, поржал от души

ФФ не скачивает, я сначала его поставил, чтоб проверить косяк в системе или в приложении. так что не знаю ))

I.Todd добавил:
Цитата:
Сообщение от NETRAT
так он плагином встроился в ИЕ или как? проверь плагины


плагины.... хм, не видел.. (на всякий случай. IE6.0)
Старый 18.03.2009, 11:55
ARCHIMONDE
Маг'хар
offline
Опыт: 16,313
Активность:
Помогите пожалуста,завелся зверь "Trojan-Downloader.Win32.Small.jld объект C:\WINDOWS\system32\inetcpl.dll,антивирус Касперский 2009.
Старый 05.04.2009, 13:33
Gres
Кораэлестраз
offline
Опыт: 18,575
Активность:
Подскажите ченить...
Вот иногда при загрузке винды выскакивает вот такое вот окошечко:


Затем после подключения к инету, мин через 20-50 происходит нечто! и инет отрубаеться... хотя при этом статус в трее сохраняеться... пробую открыть этот статус и разьеденить, но это окошко со свойствами моментально сморачиваеться! Какоче как не старайся инет подключен, но не работает... и отключить его нельзя! Помогает только перезагрузка!

Что это такое? вирус или глю какойто просто?
Старый 07.04.2009, 09:54
Орк
Silenced by Орк
offline
Опыт: 14,899
Активность:
Gres,у тебя вирь походу пытается выйти в интернет,а комп не дает,мб
Старый 07.04.2009, 10:13
Gres
Кораэлестраз
offline
Опыт: 18,575
Активность:
Господа! какие еще будут варианты по моему вопросу? Может кто встречался с такой весчью уже?
Старый 08.04.2009, 08:48
I.Todd

offline
Опыт: 12,046
Активность:
Gres, Имхо, последствия вируса или ошибок на винте... для начала поскань винт, затем ставь винду в режиме восстановления... достаточно высокая вероятность, что поможет. Если нет, то не думаю, что через форум тебе по такому количеству Инфы что-то смогут подсказать.




И сообственно по моему вопросу, про вирус, кторый вешает окно с порнокреламой поверх Эксплорера. 5 случаев у меня в конторе, уже задрало переставлять винду. Антивирусники так ничего и не видят (((
Старый 08.04.2009, 09:43
NETRAT

offline
Опыт: 83,712
Активность:
так это плагин или одельное приложение? ручками не детектится? в ав контору писали?
Старый 08.04.2009, 11:39
Орк
Silenced by Орк
offline
Опыт: 14,899
Активность:
I.Todd,про порноокна была подобная проблема у знакомого,только заместо порно были китайские окна в прямом смысле этого слова,прошло когда отсоединил старый винт
Старый 08.04.2009, 12:05
I.Todd

offline
Опыт: 12,046
Активность:
Ну старого винта тут нет )) он в компе всего 1. Как приложение его не вижу, только если очень грамотно маскируется... Anvir его не видит, как плагин тоже не виден. У меня огромное подозрение, что он в реестре где то-прописался, но так как я не знаю адреса с которого льётся реклама, не могу найти где (все известные мне ключи проверил)
С АВ не связывались, да и есть подозрения, что это не вирус, а спайбот, наши не очень охотно с ними борются, а Спайдестроеры обновляются достаточно редко.
Старый 08.04.2009, 14:03
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 02:55.