RSFDrive.com

Главный => Обо всём на свете => Тема начата: CORCK от Октября 21, 2009, 21:37:38

Название: Кидо атакует!
Отправлено: CORCK от Октября 21, 2009, 21:37:38
меня задолбал этот Кидо!
вся сеть им утыкана да ещё и какойто ...ак посылает постоянно новый код в замену старого тоесть кидо не стареет
после его атаки у меня накрылся образ системы ссозданый через Acronis TrueImage 8.0
образ может и цел но при загрузке аварийника пишет что жестких дисков не найдено!
было у кого нет такое отпишитесь пожалуйста
Название: Кидо атакует!
Отправлено: Mr.Alexander от Октября 25, 2009, 00:11:43
Такого у меня не было, но если ты эту дрянь побороть не можешь то юзай Яndex
Название: Кидо атакует!
Отправлено: 2Dem от Октября 25, 2009, 01:19:30
Цитата: CORCK
меня задолбал этот Кидо!
после его атаки у меня накрылся образ системы ссозданый через Acronis TrueImage 8.0
образ может и цел но при загрузке аварийника пишет что жестких дисков не найдено!
Вирус тут отдыхает. Просто не фиг всякой х*рней образ системы делать! Для этих целей лучше всего сама винда подходит. А порча образа это тупо черта акронисовой проги...
Название: Кидо атакует!
Отправлено: Glider от Октября 25, 2009, 02:54:47
Цитата: 2Dem
Вирус тут отдыхает. Просто не фиг всякой х*рней образ системы делать! Для этих целей лучше всего сама винда подходит. А порча образа это тупо черта акронисовой проги...

Акронис - лучший софт для резерва системы, а то, что встроено в винду - какашка. Вы молодой человек мало видимо об это знаете и только клюёте на рекламу от Дяди Билли и их понты о их "лучшей" продукции.
Название: Кидо атакует!
Отправлено: Agrik от Октября 25, 2009, 09:33:59
По поводу "Кидо" читал, что есть такие модификации, что даже переустановка системы с форматированием диска не помогает  
CORCK Раз уж вы такими прогами, как Acronis пользуетесь, могли бы и про настройку безопасности почитать     например о том, что нельзя в нет выходить с правами администратора  
Название: Кидо атакует!
Отправлено: 2Dem от Октября 26, 2009, 01:31:43
Цитата: Glider
Акронис - лучший софт для резерва системы, а то, что встроено в винду - какашка. Вы молодой человек мало видимо об это знаете и только клюёте на рекламу от Дяди Билли и их понты о их "лучшей" продукции.
Ну да, куда мне, просто довелось однажды в сервис.центре поработать, а там по статусу такое знать не положено. А уж когда админил, тем более откуда мог такое узнать. Нам же тогда неправильную рекламу давали, не было в ней строчки, что Акронис лучше. И я очень рад, что только сейчас услышал этот бред. Может быть, когда винда уже в ступор загажена и не может нормально сделать свой образ, тогда продукты Акрониса лучше. Но до этого, то что встроено в винду - это оптимальный выбор. Не лучший, но гораздо надежнее решений от Акрониса. А Вам молодой человек я советую не ругать Билли просто потому, что так другие делают...
Название: Кидо атакует!
Отправлено: Glider от Октября 26, 2009, 03:11:33
Просто Вам он запудрил мозги. Объясните мне, как Вы сделав образ кривософтом винды и потеряв возможность загрузки винды, восстановите её из образа. Акронису тут равных нет, а также Norton Ghost, загрузившись с загрузочной болванки можно запросто восстановит ьвинду из образа, сжатого лучше всяких кривовиндовых прог. Вы работали админом? Горе-админ Вы, лучше бы почситали нормальные обзоры, тесты и форумы, а также технические документации по резервированию и восстановлению информации. Меня акронис за 10 лет не подвёл, а дядя Билли, стянул идею и превратил в пародю-идиотизм совсем недавно (относительно).

Ничто никогда не сможет сравнитсья даже с акронисом и нортоном. Ставите систему и софт, настраиваете всё под себя, делаете резерв и теперь даже в случае полного форматирования раздела винды можно забыть о долгом и кропотливом реинсталле с нуля, загрузвшись с рескью медиа от акрониса и восстановив данные с образа. Винде такое только снилось с её софтом, жрущим место на диске в огромных количествах и никак не умеющим его экономить + загружая службой восстановления оперативную память. Не у всех компы с многогиговым кол-вом памяти и терабайтовыми винтами.
Название: Кидо атакует!
Отправлено: 2Dem от Октября 26, 2009, 17:29:08
Судя по вашему сообщению, Вы такой "хороший" специалист, что не отличаете службу восстановления винды, от ее же службы архивации. Которая, к слову, позволяет создавать либо загрузочный диск, либо дискету, если образ системы хранится на винте. Служба эта не имеет ничего общего с виндовый восстановлением системы и всего лишь немного не дотягивает до нортоновских продуктов, но на голову делать проги от акрониса. А раз уж вы две эти службы не различаете, то не Вам судить какой я админ. Для начала хотя бы хелп к винде почитайте или на википедию загляните, прежде чем умничать не по теме...
Название: Кидо атакует!
Отправлено: CORCK от Октября 28, 2009, 23:16:23
Привет всем, я и не думал что разрозится такой шум)
Но на счёт глюка по восстановлению это точно Кидо так так на работе небыло найдено ни одного вируса кроме него,но факт в том что все,заметтьте все 16 компов отказались восстанавливать систему с образа! Как вам такое? Не подтверждение ли деятельности Кидо?
А на счёт Акрониса скажу одно, прога отличная. Я ей пользуюсь на протяжении 3 лет и проблем небыло ни разу до этого момента.
Название: Кидо атакует!
Отправлено: 2Dem от Октября 29, 2009, 07:00:41
Цитата: CORCK
заметтьте все 16 компов отказались восстанавливать систему с образа
А образ один для всех машин или уникален для каждой? Просто помню, сколько раз приходилось переделывать образа, после того, как с них не получалось восстановить систему. А вирусов точно не было.
Название: Кидо атакует!
Отправлено: Glider от Октября 30, 2009, 02:04:16
Служба архивации винды - это УГ, не умеющее ничего толково делать. Сравните сжатие службой винды и акронисом или гостом, разницу чуете? На болванку влезть у чего шанс больше?
Название: Кидо атакует!
Отправлено: 2Dem от Октября 30, 2009, 06:12:34
Цитата: Glider
Служба архивации винды - это УГ, не умеющее ничего толково делать. Сравните сжатие службой винды и акронисом или гостом, разницу чуете? На болванку влезть у чего шанс больше?
Оу, Вы наконец-то попробовали службу архивации и теперь отличаете ее от службы восстановления? Я Вас поздравляю. Вы конечно уже доказали какой Вы "хороший, грамотный и разбирающийся" специалист. А теперь вообще опустились до детских выпадов. Вот если честно, когда делаешь образ системы, первое, о чем думаешь, это о надежности. Потом можно подумать о совместимости. Даже о времени архивации и восстановления из образа. Но блин не о том, у чего больше шанс влезть на болванку. Вы говорите как в книжке типа "компьютер для начинающих", которая была издана на закате прошлого века. Тогда да, носители были маленькие (по объему, а не размеру) и дорогие, и можно было задуматься о размере архива. Но не сейчас. Сейчас даже время более критично, не говоря о надежности. Так что давайте без детских замечаний...
Название: Кидо атакует!
Отправлено: nowhere от Октября 30, 2009, 16:56:20
Коллеги, вы отклонились от сабжевой темы и впали в совершенно детскую игру "VS". Начнем о том, что нормальный админ никогда не допустит проникновение какого-либо вируса в своей сети. Как? Ну начнем с того, что должны стоять нормальные антивирусы с постоянными обновлениями. Правильно настроенные сервера и пользователи без администраторских прав + ограничение на внешние носители. Системы восстановления вторичны и выбираются из принципа удобства обслуживания в конкретной сети.
Если из-за вируса приходиться восстанавливать систему с нуля значит местный админ некомпетентен в: 1. настройках своей сети. 2. в удалении вируса.  И то и другое должно заканчиваться увольнением.
Название: Кидо атакует!
Отправлено: 2Dem от Октября 31, 2009, 05:07:09
Цитата: CORCK
после его атаки у меня накрылся образ системы ссозданый через Acronis TrueImage 8.0
образ может и цел но при загрузке аварийника пишет что жестких дисков не найдено!
Кстати, реально в пылу спора забыл спросить, а где собственно этот образ хранился? Если был записан на оптику, то в какой момент? На скольких машинах пытался из образа систему поднять? Хз, может железная составляющая замешана...
Название: Кидо атакует!
Отправлено: CORCK от Декабря 01, 2009, 22:33:19
Образы были созданы на каждой машине отдельно, железо разное стоит.
Сохранены на логических не на вторично системных дисках как в случае с Windows 7.
С проблемой разобрался, надо было перенести образ в другую папку, но всё же из под винды акронис грузить отказался но зато получилось грузануть с сидюка.
А на счёт  моей некомпитентности как ВЫ говорите, скажу вот что, на работе я чисто случайно стал исполнять обязанности админа, мне начхать на эти компы по сути дела а вирус поймал кто то из персонала которые думают что ПРОЦЕССОР это весь системник в сборе.
И зря вы так про мои выхода в сеть по админом, про дырявости настройки и не умение общаться  как с аппараткой так и с ПО.
Я же не говорил что мой домишний комп в коме, откуда бы я вам писал? Мой личный в порядке и не подвергся атаке так как всё настроино и благополучно проверено на дырявости и корявости.
Название: Кидо атакует!
Отправлено: Баал от Декабря 01, 2009, 22:35:28
У каспера специальная прога для удаления есть.
Название: Кидо атакует!
Отправлено: CORCK от Декабря 03, 2009, 19:48:03
я в курсе про кидокиллера, но так как вирус видоизменяется пользоваться кидокиллером бывает бесполезно т.к старая версия киллера не видит кидо.
Название: Кидо атакует!
Отправлено: Glider от Декабря 05, 2009, 00:44:14
AVZ, Kaspersky Virus Removal Tool и a-squared убьют его имхо, ну и MRT виндовая. Windows Defender хз - фигня какая-то слепая это.
Название: Кидо атакует!
Отправлено: CORCK от Декабря 06, 2009, 21:37:39
считаю тема себя исжила и стала не актуальной.......всем спасибо.
Название: Кидо атакует!
Отправлено: Methelina от Декабря 09, 2009, 10:46:24
С офиса изгоняла это зло где-т день. Вязкая гадина, но не бесмертная. Отрезаем руки, убиваем голову и более не беспокоит.
А на будущее, блок портов 135-139, 445, 5000 - это не даст ему размножаться и вернуться на залеченный комп. Мутация его из А и далее касается его обращения к инету и получения новых методов криптации и самосокрытия, а методы проникновения остаются те-же, исключая последнего морфа. Страх перед конфером обусловлен его привычкой заражать залеченный комп ВНЕЗАПНО, что пугает юзера и убеждает в его силе. Так как не все осилят скачать заплатку на последние эксплойты, которые кида-конфер юзает, обновлять последние сигнатуры на антивирь, и фаер с монитором на вышеуказаные компы, ну и в автозапуск  и поюзать

Онлаин проверка (http://four.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/)

Удаляем вручную:
Прога-вакцинатор компа от конфера от А до Е (http://net.cs.uni-bonn.de/uploads/media/nonficker_01.zip).
Её унинстал, если чё
1)Открываем редактор реестра (e.g. Start->Run...->regedit.exe->ok)
2)Ищем ключ регистра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
3)Стираем "aaaaanonficker" из ключа "netsvcs"
4)Стираем ключ регистра и все ключи симблинга: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aaaaanonficker
Отчистка памяти от D/Е (http://net.cs.uni-bonn.de/uploads/media/conciller.exe) их практически ничем не взять иначе
Проверка сетки на питоне (http://net.cs.uni-bonn.de/uploads/media/scs2.zip)
я када-то юзала это (http://www.mail15.com/download.php/?file=:Anti_kido_Utils.rar&host=methelina.mail15.su/flashcard&user=methelina&lng=en)


Лично я юзаю пачку,
Aнтивы:
Avira pro + f-secure internet security 2010 (с фаером)
Фаеры:
kerio-winrout firewall + black-ice (Для экзотчиеских атак)
Название: Кидо атакует!
Отправлено: CORCK от Января 31, 2010, 10:21:42
Привет =) где ты была раньше?
ты единственный человек кторый спокойно  и без нервов все рассказал что и как.
Спасибо.
Название: Кидо атакует!
Отправлено: Normad от Февраля 02, 2010, 14:53:26
я пропустил драку (((((