Суббота, 18.05.2024, 05:44
UseFullSite
Приветствую Вас Гость | RSS
Главная Kido - Форум Регистрация Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум » F.A.Q. » ВИРУСЫ » Kido (самый подлый вирус!)
Kido
MiminoДата: Понедельник, 07.06.2010, 05:27 | Сообщение # 1
UseFullSite
Группа: Администраторы
Сообщений: 2
Репутация: 5001
Статус: Offline
Kido

Особая разновидность вируса. Cпособен прятаться в основе вируса "Win32" или "Gidra".
В последнее время набирает огромную популярность.
Очень быстро распространяется. Очень сложно вывести.

Симптомы:
* перестает работать Диспетчер Задач
* в системе отключается возможность редактирования реестра
* компьютер временами подвисает
* невозможно запустить антивирусные программы (установка обрывается через пару секунд)
* в запущенном виде убивает системные программы, службы, выдает кучу ошибок, зарывается в оперативную память, не дает запустить ни одну программу.

Лечение:
* перво-наперво раздобудьте где-нибудь "Антивирус Касперского" с рабочими ключами и "Dr.Web Launch"
* отключите сетевой кабель
* запишите "Dr.Web Launch" на диск
* запустите "Dr.Web Launch" с диска, чтобы предотвратить изменения структуры программы.
* При включении он будет много чего спрашивать - отказывайтесь от всего, кроме проведения Быстрой проверки. Сразу после проведения Быстрой проверки запустите Полную проверку.
* Возможно, "Kido" не даст запуститься Доктору Вебу... В любом случае идем к следующему этапу.
* Запустите установочный файл Касперского ( На мою практику попался "Kaspersky Internet Security" 8 (2009) - ЕДИНСТВЕННЫЙ антивирус, которому удалось включить защиту до того, как "Kido" принялся убивать процесс установки)
* если ранее у вас не получилось полноценно проверить компьютер Доктором Вебом (выбивало процесс), то попробуйте проделать это сейчас, под защитой Касперского.
* завершите установку касперского.
* включите его и сразу обновите.
* если ключ был годный, то с обновлением не будет проблем. Если ключ в черном списке - поищите другой и попробуйте снова обновиться.
* В одной из вкладок справа можно найти меню, кажется "поиск уязвимостей в системе"... Она осуществит поиск уязвимостей и предложит включить диспетчер задач и включить возможность редактирования реестра.
* С одной проблемой мы разобрались. Теперь было бы логичным закинуть хорошие настройки реестра, например те, которые Sims советовал в теме о вирусе "Win32".
* Запускаем полную проверку компьютера на вирусы.
* после полной проверки снова ищем уязвимости в системе
* затем, не выключая касперского (пусть себе висит в трее и проверяет запускаемые файлы) запускаем "Dr.Web Launch" на полную проверку.
* Всё. Вирусов больше быть не должно.

P.S.: Если Вам не удается установить Касперского и поэтому всё, что я написал, до ж*пы, Вам остаётся только переустановить систему с полным форматированием системного раздела и сразу после переустановки, стараясь не перезагружаться, установить касперского, только после этого перезагрузиться, обновить его и сделать все как написано выше.
Другие способы не действенные и дают только лишь отсрочку для развития событий. Со временем все-равно вирус выигрывает. Как ни печально, но именно Касперский оказался лучшим решением этой проблемы (хотя, лично я, его просто НЕНАВИЖУ)))) но иногда деваться некуда...

О борьбе с "Kido" других антивирусов:
NOD32 в борьбе с этим вирусом показал нулевые результаты - смог обнаружить, но никаких действий по его нейтрализации не смог предпринять. Я удивился.
Avast 4.8 смог его вылечить, потом вирус снова как-то возродился, аваст его потом удалил, а через неделю вирус удалил самого аваста (вернее, не дал ему включиться).
Zillya вообще облажался. Ноль на массу. ИМХО: дурацкий антивирус.
Symantec - нашел. удалил. Но через неделю нашел его снова. Снова удалил... потом снова нашел, снова удалил и после 3-его удаления я перезагрузился и после перезагрузки симантек уже не запустился...
Dr.Web Launch - нашел, вылечил, кое-где удалил... Отлично справляется со своей работой, НО!!! У него нет абсолютно никакой защиты для себя самого, поэтому редко случается так, чтобы его можно было запустить...
Kido Killer (от Kaspersky Lab) - нулевой результат. Сканирование не обнаружило ни одного вируса.
AVG - не включился даже сразу после установки. Да и в принципе - конченый антивирус.
AVZ - не нашел ничего. При попытке включить его второй раз он уже не запустился.
Полную версию Dr.Web так и не испробовал в борьбе с этим вирусом. Кто пробовал - напишите пожалуйста отзыв мне в ЛС.

Сообщение отредактировал Mimino - Вторник, 08.06.2010, 02:27
 
Форум » F.A.Q. » ВИРУСЫ » Kido (самый подлый вирус!)
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2024