Вирус Net-Worm.Win32.Kido

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
dyatlovm
рядовой
Сообщения: 34
Зарегистрирован: 2008-09-07 10:35:03
Откуда: г. Москва

Вирус Net-Worm.Win32.Kido

Непрочитанное сообщение dyatlovm » 2009-02-10 20:00:45

Привет всем, сегодня столкнулся с весьма неприятным вирусом Net-Worm.Win32.Kido. Данная форма "жизни" распространяется по сети через системную учетку, и все органичения (юзер является локальным пользователем) ей побоку. В общем пало смертью храбрых порядка 40 машин и 3 серванта. У всех один диагноз - встали службы отвечающие за сеть, причем вручную запустить не удается, только после перезагрузки.
На всех тачках стоит каспер лицензия и первый диалог с тех. поддержкой очень даже обнадежил - Вы не волнуйтесь, мы его знаем, вот вам заплатка от мелкософта и киллер Kido. Выкурив пол-пачки сигарет, пошел ставить все это добро. На первый взгляд все наладилось, сеть появилась, юзеры довольны. Но не тут то было, спустя полчас-час, звонки - нет сети. Смотрю уже известные службы - встали как ни будто не запускались. Потом следовала переписка с саппортом, ничего кроме закрыть 139 и 445 порты не посоветовали. Поиграв с портами, понял что без 139 мне не нужен сервер, все равно юзеры не могут на него попасть. Повторное сканирование сети антивирем показало рецедив практически на всех ПК, рапространяющийся со скоростью лавины :st: .
А вот собственно и сам вопрос, может кто сталкивался с этой нечестью и подскажет что дальше делать?
Все более четко вырисовывается вариант создания "чистой зоны" с новым PDC, эксчангем и подобной сервисной приблудой, с последующим перебором всех пользовательский ПК. Благо свичт находится недалеко и прекратить распространение по сети довольно просто :-D
HELP ME, Comrades!.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Sova
старшина
Сообщения: 444
Зарегистрирован: 2006-09-13 14:10:59
Откуда: Цхинвал-Москва
Контактная информация:

Re: Вирус Net-Worm.Win32.Kido

Непрочитанное сообщение Sova » 2009-02-10 20:19:35

Бессонная ночь, все компы выключить из сети ставить обновления и чистить двумя антивирусами
Чтобы чувствовать себя орлом, нужно летать с орлами.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Вирус Net-Worm.Win32.Kido

Непрочитанное сообщение paradox » 2009-02-10 20:27:06

сто раз говорили
ставите фаер какой нибудь простенький керио фаервол
которые пропускает в сети токо известные приложение
и досвидос все остальным вирусам

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Вирус Net-Worm.Win32.Kido

Непрочитанное сообщение InventoR » 2009-02-10 22:24:52

Sova писал(а):Бессонная ночь, все компы выключить из сети ставить обновления и чистить двумя антивирусами
не прикалывайся. решается быстрее чем ты думаеш
http://www.viruslist.com/ru/alerts?alertid=203698715
касперский центр управления - наше все.
ну вот и сказочке конец, кто слушал, тот молодец.

dyatlovm
рядовой
Сообщения: 34
Зарегистрирован: 2008-09-07 10:35:03
Откуда: г. Москва

Re: Вирус Net-Worm.Win32.Kido

Непрочитанное сообщение dyatlovm » 2009-02-10 22:27:53

http://www.viruslist.com/ru/alerts?alertid=203698715
касперский центр управления - наше все.
Проделывал все как сказано, под чутким руководством саппорта из касперского :smile:
Из этой статьи самое интересное каменты листов на пять :good:
Про фаер немного непонятно, если вирь ломится через шары, можно ли его заблокировать (допустим outpost`ом)? Я наверное немного туплю, но сегодняшний день показался вечностью :sorry: