Страница 1 из 1

Вирус Net-Worm.Win32.Kido

Добавлено: 2009-02-10 20:00:45
dyatlovm
Привет всем, сегодня столкнулся с весьма неприятным вирусом Net-Worm.Win32.Kido. Данная форма "жизни" распространяется по сети через системную учетку, и все органичения (юзер является локальным пользователем) ей побоку. В общем пало смертью храбрых порядка 40 машин и 3 серванта. У всех один диагноз - встали службы отвечающие за сеть, причем вручную запустить не удается, только после перезагрузки.
На всех тачках стоит каспер лицензия и первый диалог с тех. поддержкой очень даже обнадежил - Вы не волнуйтесь, мы его знаем, вот вам заплатка от мелкософта и киллер Kido. Выкурив пол-пачки сигарет, пошел ставить все это добро. На первый взгляд все наладилось, сеть появилась, юзеры довольны. Но не тут то было, спустя полчас-час, звонки - нет сети. Смотрю уже известные службы - встали как ни будто не запускались. Потом следовала переписка с саппортом, ничего кроме закрыть 139 и 445 порты не посоветовали. Поиграв с портами, понял что без 139 мне не нужен сервер, все равно юзеры не могут на него попасть. Повторное сканирование сети антивирем показало рецедив практически на всех ПК, рапространяющийся со скоростью лавины :st: .
А вот собственно и сам вопрос, может кто сталкивался с этой нечестью и подскажет что дальше делать?
Все более четко вырисовывается вариант создания "чистой зоны" с новым PDC, эксчангем и подобной сервисной приблудой, с последующим перебором всех пользовательский ПК. Благо свичт находится недалеко и прекратить распространение по сети довольно просто :-D
HELP ME, Comrades!.

Re: Вирус Net-Worm.Win32.Kido

Добавлено: 2009-02-10 20:19:35
Sova
Бессонная ночь, все компы выключить из сети ставить обновления и чистить двумя антивирусами

Re: Вирус Net-Worm.Win32.Kido

Добавлено: 2009-02-10 20:27:06
paradox
сто раз говорили
ставите фаер какой нибудь простенький керио фаервол
которые пропускает в сети токо известные приложение
и досвидос все остальным вирусам

Re: Вирус Net-Worm.Win32.Kido

Добавлено: 2009-02-10 22:24:52
InventoR
Sova писал(а):Бессонная ночь, все компы выключить из сети ставить обновления и чистить двумя антивирусами
не прикалывайся. решается быстрее чем ты думаеш
http://www.viruslist.com/ru/alerts?alertid=203698715
касперский центр управления - наше все.

Re: Вирус Net-Worm.Win32.Kido

Добавлено: 2009-02-10 22:27:53
dyatlovm
http://www.viruslist.com/ru/alerts?alertid=203698715
касперский центр управления - наше все.
Проделывал все как сказано, под чутким руководством саппорта из касперского :smile:
Из этой статьи самое интересное каменты листов на пять :good:
Про фаер немного непонятно, если вирь ломится через шары, можно ли его заблокировать (допустим outpost`ом)? Я наверное немного туплю, но сегодняшний день показался вечностью :sorry: