Клуб любителей научной фантастики, фэнтези и мистики

Автор Тема: Кидо атакует!  (Прочитано 32763 раз)

Кидо атакует!
« Ответ #15 : Декабря 01, 2009, 22:35:28 »

Баал

  • Азгард
  • Сообщений: 324
    • Просмотр профиля
    • http://
У каспера специальная прога для удаления есть.
Да, человек смертен, но это было бы еще полбеды. Плохо то, что он иногда внезапно смертен, вот в чем фокус!

Кидо атакует!
« Ответ #16 : Декабря 03, 2009, 19:48:03 »

CORCK

  • Джаффа
  • Сообщений: 62
    • Просмотр профиля
я в курсе про кидокиллера, но так как вирус видоизменяется пользоваться кидокиллером бывает бесполезно т.к старая версия киллера не видит кидо.

Кидо атакует!
« Ответ #17 : Декабря 05, 2009, 00:44:14 »

Glider

  • Азгард
  • Сообщений: 412
    • Просмотр профиля
    • http://
AVZ, Kaspersky Virus Removal Tool и a-squared убьют его имхо, ну и MRT виндовая. Windows Defender хз - фигня какая-то слепая это.
Обожаю звёздные врата.

Кидо атакует!
« Ответ #18 : Декабря 06, 2009, 21:37:39 »

CORCK

  • Джаффа
  • Сообщений: 62
    • Просмотр профиля
считаю тема себя исжила и стала не актуальной.......всем спасибо.

Кидо атакует!
« Ответ #19 : Декабря 09, 2009, 10:46:24 »

Methelina

  • Нокс
  • Сообщений: 221
    • Просмотр профиля
    • http://
С офиса изгоняла это зло где-т день. Вязкая гадина, но не бесмертная. Отрезаем руки, убиваем голову и более не беспокоит.
А на будущее, блок портов 135-139, 445, 5000 - это не даст ему размножаться и вернуться на залеченный комп. Мутация его из А и далее касается его обращения к инету и получения новых методов криптации и самосокрытия, а методы проникновения остаются те-же, исключая последнего морфа. Страх перед конфером обусловлен его привычкой заражать залеченный комп ВНЕЗАПНО, что пугает юзера и убеждает в его силе. Так как не все осилят скачать заплатку на последние эксплойты, которые кида-конфер юзает, обновлять последние сигнатуры на антивирь, и фаер с монитором на вышеуказаные компы, ну и в автозапуск  и поюзать

Онлаин проверка

Удаляем вручную:
Прога-вакцинатор компа от конфера от А до Е.
Её унинстал, если чё
1)Открываем редактор реестра (e.g. Start->Run...->regedit.exe->ok)
2)Ищем ключ регистра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
3)Стираем "aaaaanonficker" из ключа "netsvcs"
4)Стираем ключ регистра и все ключи симблинга: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aaaaanonficker
Отчистка памяти от D/Е их практически ничем не взять иначе
Проверка сетки на питоне
я када-то юзала это


Лично я юзаю пачку,
Aнтивы:
Avira pro + f-secure internet security 2010 (с фаером)
Фаеры:
kerio-winrout firewall + black-ice (Для экзотчиеских атак)
« Последнее редактирование: Декабря 09, 2009, 12:13:30 от Methelina »

Кидо атакует!
« Ответ #20 : Января 31, 2010, 10:21:42 »

CORCK

  • Джаффа
  • Сообщений: 62
    • Просмотр профиля
Привет =) где ты была раньше?
ты единственный человек кторый спокойно  и без нервов все рассказал что и как.
Спасибо.

Кидо атакует!
« Ответ #21 : Февраля 02, 2010, 14:53:26 »

Normad

  • Азгард
  • Сообщений: 329
    • Просмотр профиля
я пропустил драку (((((