Ïîêàçàíî ñ 1 ïî 5 èç 5

Òåìà: Ñåòåâîé âèðóñ, çàáèâàþùèé êàíàë, Ïðî âèðóñ KIDO è êàê ñ íèì áîðîòñÿ!

  1. #1
    Super Moderator Àâàòàð äëÿ Sammuel
    Ðåãèñòðàöèÿ
    29.06.2008
    Àäðåñ
    Yerevan
    Ñîîáùåíèé
    702
    Ïîáëàãîäàðèë(à)
    0
    Áëàãîäàðíîñòåé: 19 (ñîîáùåíèé: 12)

    Ïî óìîë÷àíèþ Ñåòåâîé âèðóñ, çàáèâàþùèé êàíàë, Ïðî âèðóñ KIDO è êàê ñ íèì áîðîòñÿ!

    Óáåäèòåëüíàÿ ïðîñüáà îçíàêîìèòüñÿ ñ äàííûì òîïèêîì. È äàæå åñëè ó âàñ íåò ïðèçíàêîâ ÷åðâÿ, òî îáÿçàòåëüíî óñòàíîâèòå "çàïëàòêè" äëÿ îïåðàöèîííîé ñèñòåìû.

    Windows XP (ðóñ 32-bit)
    xp_x86.zip (1.89 MB)

    Windows XP (eng 64-bit)
    xp_x64.zip (3.50 MB)

    Windows Vista (ðóñ 32-bit)

    vista_x86.zip (1.07 MB)

    Windows Vista (ðóñ 64-bit)
    vista_x64.zip (1.49 MB)

    Windows 2000 (ðóñ)
    2000.zip (2.12 MB)


    Óòèëèòà Êàñïåðñêîãî äëÿ óäàëåíèÿ ÷åðâÿ KidoKiller_v2.zip (106.81 KB)


    Ñïîñîáû óäàëåíèÿ

    Óäàëåíèå ñåòåâîãî ÷åðâÿ ïðîèçâîäèòñÿ ñ ïîìîùüþ ñïåöèàëüíîé óòèëèòû kidokiller.exe.

    Ñ öåëüþ ïðåäîõðàíåíèÿ îò çàðàæåíèÿ íåîáõîäèìî ïðîâåñòè ñëåäóþùèé êîìïëåêñ ìåð:

    1. Óñòàíîâèòü ïàò÷è, çàêðûâàþùèå óÿçâèìîñòü.

    2. Óäîñòîâåðèòüñÿ, ÷òî ïàðîëü ó÷åòíîé çàïèñè ëîêàëüíîãî àäìèíèñòðàòîðà óñòîé÷èâ êî âçëîìó - ïàðîëü äîëæåí ñîäåðæàòü íå ìåíåå øåñòè ñèìâîëîâ, ñ èñïîëüçîâàíèåì ðàçíûõ ðåãèñòðîâ è/èëè öèôð.

    3. Îòêëþ÷èòü àâòîçàïóñê èñïîëíÿåìûõ ôàéëîâ ñî ñúåìíûõ íîñèòåëåé.


    Óäàëåíèå ñåòåâîãî ÷åðâÿ óòèëèòîé kidokiller.exe.

    Ñêà÷àéòå àðõèâ KidoKiller_v2.zip è ðàñïàêóéòå åãî â îòäåëüíóþ ïàïêó íà çàðàæåííîé ìàøèíå.

    Çàïóñòèòå ôàéë KidoKiller.exe.

    Ïî îêîí÷àíèè ñêàíèðîâàíèÿ íà êîìïüþòåðå âîçìîæíî ïðèñóòñòâèå àêòèâíîãî îêíà êîìàíäíîé ñòðîêè, îæèäàþùåãî íàæàòèÿ ëþáîé êëàâèøè äëÿ çàêðûòèÿ. Äëÿ àâòîìàòè÷åñêîãî çàêðûòèÿ îêíà ðåêîìåíäóåì çàïóñêàòü óòèëèòó KidoKiller.exe ñ êëþ÷îì -y.

    Äîæäèòåñü îêîí÷àíèÿ ñêàíèðîâàíèÿ.

    Âûïîëíèòå ñêàíèðîâàíèå âñåãî êîìïüþòåðà ñ ïîìîùüþ îáíîâëåííîãî àíòèâèðóñà




    Èñòî÷íèê http://talk.lg.ua/index.php?showtopic=78233&st=0

    ñïàñèáî Dr.Petruhos

  2. #2
    Íîâè÷îê
    Ðåãèñòðàöèÿ
    29.01.2009
    Àäðåñ
    Ukraine
    Ñîîáùåíèé
    5
    Ïîáëàãîäàðèë(à)
    0
    Áëàãîäàðíîñòåé: 0 (ñîîáùåíèé: 0)

    Ïî óìîë÷àíèþ

    Óòèëèòà Êàñïåðñêîãî äëÿ óäàëåíèÿ ÷åðâÿ, íîâàÿ âåðñèÿ (v3) ëåæèò çäåñü
    http://depositfiles.com/files/b96f5429s

  3. #3
    Administrator Àâàòàð äëÿ bond95
    Ðåãèñòðàöèÿ
    17.02.2008
    Àäðåñ
    Ukraine -Lvov
    Âîçðàñò
    63
    Ñîîáùåíèé
    3,276
    Ïîáëàãîäàðèë(à)
    0
    Áëàãîäàðíîñòåé: 31 (ñîîáùåíèé: 22)

    Ïî óìîë÷àíèþ

    112.5 kb ìîæíî è ñþäà çàãðóçèòü áûëî ..
    Âëîæåíèÿ Âëîæåíèÿ

  4. #4
    Gold Member Àâàòàð äëÿ Gatin®
    Ðåãèñòðàöèÿ
    02.04.2008
    Àäðåñ
    Ukraine, Donetsk
    Âîçðàñò
    42
    Ñîîáùåíèé
    722
    Ïîáëàãîäàðèë(à)
    0
    Áëàãîäàðíîñòåé: 2 (ñîîáùåíèé: 2)

    Ïî óìîë÷àíèþ

    ó ìåíÿ 1 á³ë :)

  5. #5
    Administrator Àâàòàð äëÿ bond95
    Ðåãèñòðàöèÿ
    17.02.2008
    Àäðåñ
    Ukraine -Lvov
    Âîçðàñò
    63
    Ñîîáùåíèé
    3,276
    Ïîáëàãîäàðèë(à)
    0
    Áëàãîäàðíîñòåé: 31 (ñîîáùåíèé: 22)

    Ïî óìîë÷àíèþ

    Êñòàòè âîò çàïëàòêà äëÿ âèíäû äàáû íå èñêàëè ...

    Îáíîâëåíèå óòèëèòû äî âåðñèè 3.1 è èíôîðìàöèÿ î âèðóñå ..
    Êîä:
    Òåõíè÷åñêèå äåòàëè
    
    
    Ñåòåâîé ÷åðâü, ðàñïðîñòðàíÿþùèéñÿ ÷åðåç ëîêàëüíóþ ñåòü è ïðè ïîìîùè ñúåìíûõ íîñèòåëåé èíôîðìàöèè. Ïðîãðàììà ÿâëÿåòñÿ äèíàìè÷åñêîé áèáëèîòåêîé Windows (PE DLL-ôàéë). Ðàçìåð êîìïîíåíòîâ âàðüèðóåòñÿ â ïðåäåëàõ îò 155 äî 165 ÊÁ. Óïàêîâàí ïðè ïîìîùè UPX.
    Èíñòàëëÿöèÿ
    
    ×åðâü êîïèðóåò ñâîé èñïîëíÿåìûé ôàéë â ñèñòåìíûé êàòàëîã Windows ñî ñëó÷àéíûì èìåíåì âèäà:
    
    %System%\<rnd>.dll, ãäå <rnd> - ñëó÷àéíàÿ ïîñëåäîâàòåëüíîñòü ñèìâîëîâ.
    
    Äëÿ àâòîìàòè÷åñêîãî çàïóñêà ïðè ñëåäóþùåì ñòàðòå ñèñòåìû ÷åðâü ñîçäàåò ñëóæáó, êîòîðàÿ çàïóñêàåò åãî èñïîëíÿåìûé ôàéë ïðè êàæäîé ïîñëåäóþùåé çàãðóçêå Windows. Ïðè ýòîì ñîçäàåòñÿ ñëåäóþùèé êëþ÷ ðååñòðà:
    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] 
    
    Òàêæå ÷åðâü èçìåíÿåò çíà÷åíèå ñëåäóþùåãî êëþ÷à ðååñòðà:
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs" = "<îðèãèíàëüíîå çíà÷åíèå> %System%\<rnd>.dll"
    Ðàñïðîñòðàíåíèå ïî ñåòè
    
    Ïðè çàðàæåíèè êîìïüþòåðà ÷åðâü çàïóñêàåò HTTP ñåðâåð íà ñëó÷àéíîì TCP ïîðòó, êîòîðûé çàòåì èñïîëüçóåòñÿ äëÿ çàãðóçêè èñïîëíÿåìîãî ôàéëà ÷åðâÿ íà äðóãèå êîìïüþòåðû.
    
    ×åðâü ïîëó÷àåò ñïèñîê IP àäðåñîâ êîìïüþòåðîâ, íàõîäÿùèõñÿ â ñåòåâîì îêðóæåíèè çàðàæåííîé ìàøèíû è ïðîèçâîäèò íà íèõ àòàêó, èñïîëüçóþùóþ óÿçâèìîñòü ïåðåïîëíåíèÿ áóôåðà MS08-067 â ñåðâèñå «Ñåðâåð» (ïîäðîáíåå îá óÿçâèìîñòè: www.microsoft.com). Äëÿ ýòîãî ÷åðâü îòñûëàåò óäàëåííîé ìàøèíå ñïåöèàëüíûì îáðàçîì ñôîðìèðîâàííûé RPC-çàïðîñ, êîòîðûé âûçûâàåò ïåðåïîëíåíèå áóôåðà ïðè âûçîâå ôóíêöèè wcscpy_s â áèáëèîòåêå netapi32.dll, â ðåçóëüòàòå ÷åãî çàïóñêàåòñÿ ñïåöèàëüíûé êîä-çàãðóç÷èê, êîòîðûé ñêà÷èâàåò ñ çàðàæåííîé ìàøèíû èñïîëíÿåìûé ôàéë ÷åðâÿ è çàïóñêàåò åãî. Ïîñëå ÷åãî ïðîèñõîäèò èíñòàëëÿöèÿ ÷åðâÿ íà àòàêóåìîé ìàøèíå.
    
    Äëÿ òîãî, ÷òîáû âîñïîëüçîâàòüñÿ âûøåóêàçàííîé óÿçâèìîñòüþ, ÷åðâü ïûòàåòñÿ ïîäêëþ÷èòüñÿ ê óäàëåííîé ìàøèíå ïîä ó÷åòíîé çàïèñüþ àäìèíèñòðàòîðà. Äëÿ ýòîãî ÷åðâü ïîñëåäîâàòåëüíî ïåðåáèðàåò ñëåäóþùèå ïàðîëè:
    Ïîäðîáíåå ñìîòðèòå ïî ññûëêå íèæå ..
    http://www.viruslist.com/ru/viruses/...rusid=21782725
    Âëîæåíèÿ Âëîæåíèÿ
    Ïîñëåäíèé ðàç ðåäàêòèðîâàëîñü bond95; 03.02.2009 â 17:01.

Èíôîðìàöèÿ î òåìå

Ïîëüçîâàòåëè, ïðîñìàòðèâàþùèå ýòó òåìó

Ýòó òåìó ïðîñìàòðèâàþò: 1 (ïîëüçîâàòåëåé: 0 , ãîñòåé: 1)

Âàøè ïðàâà

  • Âû íå ìîæåòå ñîçäàâàòü íîâûå òåìû
  • Âû íå ìîæåòå îòâå÷àòü â òåìàõ
  • Âû íå ìîæåòå ïðèêðåïëÿòü âëîæåíèÿ
  • Âû íå ìîæåòå ðåäàêòèðîâàòü ñâîè ñîîáùåíèÿ
  •  
Rambler's Top100 ßíäåêñ öèòèðîâàíèÿ 12354