Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Эпидемия червя Kido, Conficker, Downadup

Автор: XINSIDE
Дата сообщения: 09.09.2010 17:13

Цитата:
народ, когда то скачал отсюда пакет "лечения" КИДО. там был скрипт, при запуске автоматом установил заплатки (kb)..
может подскажите откуда скачать, а то лень каждую по отдельностю ставить на компы.

пишем bat файл с содержанием
имя обновления.exe /quiet /norestart
например мой такой
1r.exe /quiet /norestart
2r.exe /quiet /norestart
3r.exe /quiet /norestart
exit

psexec \\* -c -d 3e.exe /quiet /norestart ставить в домене через утилиту psexec
Автор: contrafack
Дата сообщения: 09.09.2010 19:15
XINSIDE
ну там весь пакет был. с обновлениями для 2_х систем.
Автор: XINSIDE
Дата сообщения: 10.09.2010 10:36

Цитата:
ну там весь пакет был. с обновлениями для 2_х систем.

Так не важно, если пакет не подходит он припуститься (не подходит по версии ОС или языку). просто пишем bat файл по больше и все. Включаем в него все нужные обновление, а уже там установиться что нужно автоматом, а что не нужно не установиться.
P.S. Пакета не видел.
Автор: EngineerYuri
Дата сообщения: 10.09.2010 16:14
contrafack
Последний пост на 2 странице этой ветки.
Автор: cthief
Дата сообщения: 20.09.2010 17:59
Всем доброго времени суток!Собсно сие зараза так же дает о себе знать,условие то,что все заплатки стоят(в сетке WSUS),далее антивирус постоянно обновлен(NOD 32 4.xxx),а дает о себе знать,в том смысле,что НОД вечно кричит об удаленном файле пути C:\%windir%\system32\%random_file_name% ,а так же создается задание типа at++.НОД дал название сие червю conficker.x ,в общем не одна контора у мну от этого лечилась,а тут ,мониторил,фиксил,латал,и не исчезает..
Зараза на КД,никаких остальных симптомов,только уведомление +задание в таскШэлудере..

дополнительные исходные данные
Фарволл работает
Пароль сверхсложный(приминение разных регистров+всяческие символы арифметики.)
Апдейты сыпятся
Учетки АД не банятся.

Всем спасибо за внимание!
Автор: ICQman2GO
Дата сообщения: 11.11.2010 10:10
cthief
А пробовали чистить утилитой kk от Каспера, и CureIt от DrWeb?
Автор: itselectric
Дата сообщения: 26.11.2010 13:04

Цитата:
А пробовали чистить утилитой kk от Каспера, и CureIt от DrWeb?

Я попробовал, CureIT запускал в безопасном режиме. Ещё скрипты выполнял AVZ, вычитав на форумах описания схожих проблем. КьюрИт вроде всё удалил нехорошее, а антивирусы так обновляться и не стали.
Автор: kromanyonec
Дата сообщения: 26.11.2010 13:13
itselectric
Содержимое hosts а так же route print в студию
Автор: vovanj7
Дата сообщения: 02.12.2010 16:53
cthief
такая же хрень. В сетке порядка 40 серверов(2000,2003,2008) на всех нормально, стоят все заплатки и НОД со свежими базами. На всех серверах нормально, кидо киллер ничего не находит, а на двух постоянно кричит, что нашел заразу, хотя там стоят заплатки. Интересно откуда он берется и как его выловить, а то весь лог так забьет скоро в ноде.

P.S. на сервах стоит W2003 R2 SP1
Автор: itselectric
Дата сообщения: 22.12.2010 05:54
kromanyonec
Доступа к тому компьютеру сейчас нет, но я гарантирую, что файл хостс проверил в первую очередь, и ничего там кроме localhost нет. Route print тоже проверил, так как недавно имел дело с вирусом, который именно маршруты забивает, но в этот раз постоянных маршрутов нет.
Автор: HDD
Дата сообщения: 31.03.2011 22:44

Цитата:
такая же хрень. В сетке порядка 40 серверов(2000,2003,2008) на всех нормально, стоят все заплатки и НОД со свежими базами. На всех серверах нормально, кидо киллер ничего не находит, а на двух постоянно кричит, что нашел заразу, хотя там стоят заплатки. Интересно откуда он берется и как его выловить, а то весь лог так забьет скоро в ноде.

В чём-то похожая ситуация. Одноранговая сеть из 5 компьютеров, везде WinXP Sp3 лицензия, все обновления+заплатки от kido. Везде KAV 11 лицензия. На одном из компьютеров Каспер постоянно ругался на вирус и удалял его. Полечил kk от Касперского+заплатки. Через время Касперский его снова обнаруживает, но удаляет только с перезагрузкой. Доп. утилиты из шапки ничего не находят. Происходит это каждый день. Есть ли лечение?
Автор: htgrfrbn
Дата сообщения: 04.05.2011 09:10
Люди, подскажите, как пользоваться утилитой Kido removing от Касперского? я что-то найти не могу. Если просто ее запустить, то она постоянно мне вот такое выдает:
Автор: vzar
Дата сообщения: 04.05.2011 09:22
htgrfrbn, откуда такая уверенность, что это kido?
Автор: freeman440
Дата сообщения: 04.05.2011 09:27
Ключи для запуска утилиты KK
Автор: vzar
Дата сообщения: 04.05.2011 09:29
freeman440, ну, проще у производителя
Автор: htgrfrbn
Дата сообщения: 05.05.2011 05:15
vzar

Цитата:
откуда такая уверенность, что это kido?

уверенности нет, но вирус есть, т.к. не могу попасть на сайты антивирусов. и вообще как только набираю в поисковиках, например, слово "kaspersky" браузер закрывается. Удалось обходными путями скачать Virus Removal Tool от касперского, но как только запускаю утилиту, кто-то ее закрывает (причем очень интересно так... как будто бы сеанс пользователя перезапускается, и самое не понятное - это происходит даже в безопасном режиме)
Автор: setwolk
Дата сообщения: 05.05.2011 06:01
htgrfrbn
Запуститесь с Live CD и просканьте ПК, или снимите HDD и подключите к другой машине и просканьте (если это ПК)
Автор: htgrfrbn
Дата сообщения: 05.05.2011 08:17
setwolk
уже дважды просканил со свежими базами... толку нет. видимо придется винду переустанавливать
Автор: Mushroomer
Дата сообщения: 06.05.2011 05:48
htgrfrbn
Помощь в борьбе с вирусами http://forum.ru-board.com/topic.cgi?forum=62&topic=20225&glp
Автор: skliz
Дата сообщения: 04.07.2011 15:50
Незнаю в тули ветку пишу новсе же подскажите, на нескольких серверах (win 2003 ser) схватили Conficker, ну все вылечили и тд, но осталась одна проблема не работает windows update, постоянно выдаеться ошибка 0x8024D007, перелопачено пол инета что только не делали, результат ноль, и на всех машинах одно и тоже! Подскате может кто сталкивался. Копали мы очень глубоко правда времени потратили уйму но непомогает.
Автор: abin04
Дата сообщения: 25.08.2011 09:03
skliz
Аналогичная проблема с серваками, WSUS не запускается. SAV периодически (планировщик отключен) блокирует запуск одного файла из SYSTEM32 (для каждого сервака свой файл). Пока решение проблемы не найдено.
Автор: tl2002
Дата сообщения: 08.08.2012 09:49
Спасибо за ссылку для скачивания - скачал NMap

Но непонятно как собственно им Kido ловить

Нет где инструкции?

Страницы: 123456789101112131415

Предыдущая тема: Запрет выдачи адреса через DHCP


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.