Как удалить Net-Worm.Win32.Kido с помощью KidoKiller: 1) Обязательно установите все 3 патча от MS: http://www.microsoft.com/technet/security/...n/MS08-067.mspx http://www.microsoft.com/technet/security/...n/ms08-068.mspx http://www.microsoft.com/technet/security/...n/ms09-001.mspx Так же желательно установить ВСЕ обновления для Вашей версии Windows с сайта: http://windowsupdate.microsoft.com/
2) Отключите автозапуск с помощью утилиты,которую нам предоставил Paul. Скачать ее можно отсюда: http://forum.kaspersky.com/index.php?act=a...st&id=52212
3) Если используется KAV или другой антивирус без сетевого экрана, то необходимо установить сторонний файерволл или включить встроенный в Windows брандмауер.
4) Отключите от интернета и локальной сети компьютер.Если у вас корпоративная сеть,то в случае невозможности отключения компьютеров в доменной сети, лечение в первую очередь начните с контроллеров домена.
5) Очистите временные файлы с помощью возможностей самой Windows: Пуск->Программы->Стандартные->Служебные->Очистка диска и/или с помощью CCleaner или ATF Cleaner
6) Установить надежные пароли для всех локальных учетных записей(пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр).
7) Запустите утилиту KidoKiller и обязательно дождитесь окончания ее работы. (Если вдруг утилита не запускается,то попробуйте ее переименовать например в 1.exe)
8) Подключите интернет и локальную сеть.
9) Очистите точки восстановления системы отключив,а затем заново включив восстановление системы.
P.S. Рекомендации общего характера: Обновите Ваш антивирус до самой последней доступной версии на сайте производителя данного средства защиты,а также следите за тем,чтобы антивирусные базы были всегда актуальными!Также советуем ознакомится с содержанием электронной книги «Безопасный Интернет. Универсальная защита для Windows ME - Vista»
// Обсуждение происходит здесь
Выражаю благодарность всем,кто помогал мне,за помощь в составлении данной инструкции.
Danilka
This post has been edited by Danilka: 30.03.2009 20:04 http://forum.kaspersky.com/index.php?showtopic=101154 ================= Червь Conficker. Лечение и защита от вируса Конфикер, использующего уязвимость Windows Троян Conficker к концу января заразил уже более 6% компьютеров во всём мире! Думаем, это ещё не предел. Лишь недавно появились соответствующие обновления антивирусных баз, способных выявить и заблокировать активность червя. Но наличие обновлённого антивируса не устраняет уязвимость ОС Windows, которую активно использует червь Conficker! Попробуем, не углубляясь в детали, рассказать Вам, что следует делать для удаления подобного вируса или трояна. Во-первых, троян Конфикер распространяется использую уязвимость в операционной системе Windows (Бюллетень по безопасности Microsoft MS08-067 — критический). Причём, существующие сервис паки (SP1-4) данную уязвимость не решают. На сегодняшний день, закрыть дыру в своей системе можно только скачав и установив Обновление системы безопасности для ОС Windows XP (KB958644) с официального сайта Microsoft. Во-вторых, срочно обновите антивирусные базы данных и проверьте свой компьютер на наличие вирусов и троянов. Если же вы не пользуетесь антивирусами, то советуем хорошенько задуматься. Поверьте, навигация по просторам Интернета в течение 1 месяца без установленного антивируса на 99% гарантирует, что Вам компьютер подцепит какую-нибудь заразу. Думаю, после установки и запуска сканера антивируса, Вы узнаете очень много нового, но совсем не приятного. В-третьих, советуем скачать полезную утилиту AVZ. Утилита предназначена для поиска и удаление троянов, в том числе и червя Conficker. Не забудьте выполнить обновление баз после установки программы! Программа позволяет исправить распространённые уязвимости компьютера, вылечить (в крайнем случае, удалить) заражённые файлы. В-четвёртых, не затягивая и не надеясь на удачу, лучше сразу смените все пароли к наиболее важным сервисам. Таким, как электронная почта, форумы, ICQ, хостинги, ФТП и т. п. В-пятых, рекомендуем установить не только антивирус, но и файрвол — специальная программа (сетевой экран, например, Oupost Firewall), которая выполняет дополнительную защиту Вашего компьютера от внешних атак программ-червей из локальной сети и Интернета. Вот собственно и всё. Не теряйте время, защитите свой компьютер и важные данные как можно скорее. В будущем, своевременно обновляйте свои антивирусы, скачивайте обновления для операционной системы, не открывайте файлы из ненадёжных источников. Будьте бдительны! Мы описали основные советы, которыми стоит воспользоваться не зависимо от того, каким трояном был заражён Ваш компьютер, будь-то Conficker или любой другой. Запомните, все трояны создаются для того, чтобы получить скрытую возможность проникнуть на Ваш компьютер и украсть какую-нибудь конфиденциальную информацию от паролей к аське и почте до паролей к сайтам, электронным платёжным системам и другим очень важным данным! Рекомендуем почитать нашу подробную статью о мерах защиты компьютера и правилах составления паролей. Предупреждён, значит, защищён! Но, ни в коем случае не расслабляйтесь. К сожалению, нет надёжных гарантированных способов обезопасить свой компьютер от заражения, проникновения вирусов, троянов, червей. Хотя, есть один — для этого придётся навсегда отключиться от Интернета! Но разве Вы на это согласитесь?! Не болейте! Автор: «Ваш МАСТЕР»
|