viruslist



Www viruslist ru

Автор 404 задал вопрос в разделе Прочее компьютерное

Явные признаки вируса Kido (Conficker) и получил лучший ответ

Ответ от КАР КАРЫЧ[гуру]
1-
В 99 процентах случаев блокирование доступа к сайту вызывается изменением файла hosts, что находится на вашем компьютере ( по умолчанию обычно путь C:WindowsSystem32driversetchosts—открыть с помощью блокнота) .
Если под строчкой «127.0.0.1 localhost» существуют какие то другие записи, есть большая вероятность того, что ваш файл изменен зловредной программой. Как правило, ситуация исправляется после того, как удаляются лишние записи после «127.0.0.1 localhost». Но здесь хотелось бы заострить внимание на тех проблемах с которыми сталкиваются пользователи.
Вариант второй
В данном случае файл hosts приводится в исходное состояние на момент установки Windows с помощью программки On-line Contact.. Делается это нажатием на кнопку «По умолчанию». Нажатие приведет в вызову диалогового окна, где на всякий случай программа спросит вас : «А точно ли вы уверены, что хотите вернуть файл hosts в исходное состояние?». Ответом «Да» вы вернете данный файл в тот вид, что показан в начале этой статьи.
2- также советую провериться сканером от антишпиона Malwarebytes Anti-Malware или
перед сканированием не забудь обновить,
Великолепно отлавливает то, что в упор "не видят" многие программы комплексной защиты!! !
Значит скачиваешь, устанавливаешь, регистрируешь программу, в раздаче с версией 1.36 выложен keygen.exe--генератор ключей--обновляешь базы, и ставишь на полное сканирование, эффективнее проводить проверку на вирусы ( кстати любым сканером) в безопасном режиме.
Как загрузить Windows в безопасном режиме
после можешь удалить её, а можешь оставить и включить модуль защиты, у меня этот антишпион установлен вместе с Kaspersky CRYSTAL, вроде дружат.
3- чистим реестр с помощью например Reg Organizer
в нём далеко в настройки не лезь, исправь только то, что выявит экспресс-проверка, я
пользуюсь версией 5.0.
4- проверь ещё что заблокировано, воспользуйся LockOFF 1.0 [2010, разблокировщик функций]
при запуске напротив проблем сам поставит галочки, вам останется только нажать ВЫПОЛНИТЬ
viruslist

Ответ от ValtoBar[гуру]
Как один из вариантов - лечить из-под другого харда. Цепляйте свой жесткий на сист. блок у друзей-товарищей и лечите в безопасном режиме с их ОСи.

Ответ от Владимир Слива[гуру]
Может эта информация поможет.
В связи с большим количеством обращений пользователей «Лаборатория Касперского» подготовила ответы эксперта компании на наиболее часто задаваемые вопросы о возможной активизации вредоносной программы Kido, известной также как Conficker и Downadup. Комментирует Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского».
Что такое Kido?
Kido представляет серьезную угрозу для всего интернет-сообщества. Эта вредоносная программа впервые была обнаружена в ноябре 2008 года. По оценкам "Лаборатории Касперского", в настоящее время Kido заражено не менее 5 млн. компьютеров. Эта сеть зараженных машин потенциально может стать самым мощным ресурсом киберпреступников в Интернете. Например, она может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).
Анализ функционала этой программы не исключал возможной активизации 1-го апреля гигантской зомби-сети (ботнета), находящейся под управлением авторов Кидо, однако в этот день эксперты "Лаборатории Касперского" не зафиксировали какой-либо активности в обмене данными между зараженными машинами и потенциальными центрами управления ботнетом. Тем не менее, по-прежнему нельзя исключать возможности активизации ботнета, при этом последующие за ним действия злоумышленников пока не поддаются прогнозированию. Анализ ситуации показывает, что, активизация ботнета может произойти в любой день, начиная с 1 апреля.
В чем опасность Kido?
Таким образом, созданная авторами Kido гигантская зомби-сеть (ботнет) потенциально может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).
До последнего времени Kido распространялся через компьютерные сети и сменные носители информации. В частности, он проникал на компьютеры, используя критическую уязвимость MS08-067 в семействе операционных систем Windows, патч к которым был выпущен компанией Microsoft еще осенью прошлого года. По мнению экспертов, на значительной части машин патч не был установлен на момент пика распространения Kido в январе. Этот фактор, а также игнорирование эффективной антивирусной защиты и привели к эпидемии: в настоящее время различными версиями Kido заражены, по меньшей мере, от 5 до 6 миллионов компьютеров, имеющих доступ в сеть Интернет. В последних версиях Kido отсутствует явная возможность самораспространения. Программа лишь пытается «укрепиться» на уже зараженных компьютерах.
Более подробную техническую информацию о том, как Kido проникает в операционные системы семейства Windows можно посмотреть по адресам:
•http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
•http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782733
•http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749
•http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790
Как понять, что произошло заражение сети или компьютера?
При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.
Если вы подозреваете заражение своего компьютера, попробуйте открыть браузер и перейти на произвольную страничку любимого поискового движка. Если страница открылась — попытайтесь загрузить http://www.kaspersky.com или http://www.microsoft.com. Если этого сделать не удалось — то доступ к сайтам, скорее всего. блокирует вредоносная программа. Полный список ресурсов, заблокированных Kido, можно увидеть, например, здесь: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725.

Ответ от Dmitriy Baranov[гуру]
Скачай или сделай лайв сд с касперским, проверь на вирусы

Ответ от Елисей Фисенко[новичек]
Можешь разбить к чертям, должно помоч.

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Явные признаки вируса Kido (Conficker)

Где можно скачать антивирус касперского бесплатно.
Адрес:
Россия, 123060, Москва, 1-й Волоколамский проезд, д. 10, стр. 1

Телефон,
подробнее...
спросили в Spyware
Описание вируса
ПЕРЕВОД

Trojan-Downloader.Тип Win32.Agent.abnw Типа Malware Description Malware
подробнее...
спросили в Интернет
Есть в инете база описания всех вирусов? Если подозрительный файл в компе - где глянуть вирус это или нет?
Можно воспользоваться бесплатным онлайн антивирусом, например #yahrefs418987#. Там подозрительный
подробнее...
спросили в Spacewatch
Brontok...Жить можно? =)
Скачать утилиту AVZ, в меню файл, выполнить скрипт, в окно копируем скрипт, жмём выполнить, далее
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:

Как удалить вот эти вирусы?
Легко.
Для этого нужно сделать видимыми скрыте папки. Пуск -> Настройка -> Панель
подробнее...

Что такое вирус Троян?
Может поможет вся инфа про ТРОЯНЦЕВ
Троянские программы

Троянские программы
подробнее...

определение "компьютерный вирус" разновидности
Компью́терные ви́русы — разновидность самовоспроизводящихся компьютерных программ,
подробнее...

У меня на компьютере вирус W32.Beagle.genЧем он опасен?
любой вирус опасен - лечи по любому
а если хочешь описание - зайди на сайт Касперского
подробнее...
спросили в Интернет Denel
Что такое вирус Троянская программа
Троянские программы
Троянские программы различаются между собой по тем действиям, которые они
подробнее...
спросили в Другое IRIX
Какая самая лучшая антивирусная программа?
У каждого антивируса свои плюсы и свои минусы...

Иди выбирай - какой тебе по душе : (там
подробнее...

что такое win32?как его удалить? блин нечего не загружает ваабще!!!
Win32 — это API, программный интерфейс Windows, т. е. набор функций, через которые прикладная
подробнее...
спросили в Krypteria Turrican
ВИРУС-Trojan.Cryptor ЧТО ЭТО И КАК С НИМ БАРОТЬСА ЧТО ОН ДЕЛАЕТ?
#yahrefs130544#
#yahrefs130545#
#yahrefs130546#
___________________________полный
подробнее...
спросили в Pendolino
Почему на компьютер не устанавливается ни один антивирус?
У каждого антивируса свои плюсы и свои минусы...

Иди выбирай - какой тебе по душе : (там
подробнее...
спросили в Apollo 11 Apollo 16
Антивирус для компа самый лучший как называется?
У каждого антивируса свои плюсы и свои минусы...

Иди выбирай - какой тебе по душе : (там
подробнее...
SecureList на Википедии
Посмотрите статью на википедии про SecureList
SketchUp на Википедии
Посмотрите статью на википедии про SketchUp
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*