![]() |
Та же ерунда! На предприятии из-за net-worm Win32.kido легла сеть и отключились некоторые службы на сервере, а именно большинство сетевых служб! Установка критических обновлений ни кчему не привела! Эта дрянь садится на локальные машины сканирует сервак, и начинает логинится под пользователями подбирая свои пароли! Учётки Администраторов - блокирует....
Скачал на сайте Касперского утилиту KidoKiller.exe. Отключил сеть Отключил Автоматическое восстановление системы на всех дисках на каждой рабочей станции (ОС ХР SP 2 с 2003 Сервером). Полностью очистил скрытые папки Recycler. На каждой машине вырубил Автозапуск! После запустил утилиту и очистил каждую машину! Также с флешками! У тех, кто ими пользовался на работе - на всех присутствует в папке Recycler Из всех Антивирей его пока видит НОД 32 с последними обновления ми баз! Пока всё нормально! http://www.viruslist.com/ru/viruses/...rusid=21782725 |
В нагрузку к инструкциям нужны еще:
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение |
Время: 13:51. |
Время: 13:51.
© OSzone.net 2001-