Гребаный Kido | Блог Кириллова Дмитрия про блоги, продвижение и оптимизацию.
для любого вида мероприятий. Подбор моделей Online
getmodels.ru
Главная страница
Авторизоваться
Подписаться на RSS
Об авторе
Сервисы
Реклама
Услуги
Портфолио
Партнерство

Гребаный Kido

Февраль 4th, 2011 Автор grafchitaru Рубрики: ИТ

Почему-то на сайте Лаборатории Касперского сняли пометку о том, что сейчас эпидемия Kido. Мне совершенно не понятно, почему они так сделали, т.к. Kido и дальше продолжает ползать по компьютерам не в меньших объемах. Сразу скажу, что способы, описаные на антивирусных сайтах действуют отнюдь не на все модификации данного вируса. Kido закачивает и другие вирусы на компьютер жертвы. Самые актуальные базы чаще всего не детектируют звиря. Более подробную информацию по данному зловреду, вы можете найти тут.
Приведу советы, которые помогут вам справиться с данной заразой. Данным методом вылечил уже не одну сетку.
1. Для начала, закачаем все необходимое:
Ccleaner
Unlocker

Kidokiller
MS08-067
MS08-068
MS09-001 

Да, и еще нам обязательно нужен Total Commander
Отключаемся от сети!!!

2. Ставим фаервол (либо антихакер) на максимальную защиту.
3. Ставим Ccleaner, Unlocker, MS08-067, MS08-068, MS 09-001
4. Отключаем восстановление системы
5. Запускаем Total commander, ищем на всех дисках папки System Volume Information и Recycler, присваиваем себе права на данные обекты( ПКМ на папке — Свойства — Безопасность — Дополнительно — Владелец — выбераете себя — ставите галочку на заменить — ок — ок.) Теперь снова ПКМ по папке — Unlocker — выбираем удалить и нажимаем разблокировать.
6. Запускаем Ccleaner, ставим все галочки, очищаем.
7. Также нужно прочистить все следующие папки:
C:\Documents and Settings\administrator\Local Settings\History\History.IE5\ — для всех пользователей
C:\Documents and Settings\administrator\Local Settings\Temp\ — для всех пользователей
C:\Documents and Settings\administrator\Local Settings\Temporary Internet Files\Content.IE5\ — для всех пользователей
C:\temp\
C:\WINDOWS\Tasks\
C:\WINDOWS\Temp\
И удалить скрытую dll в system32
8. А после этого запускаем KidoKiller
9. Повторяем пункт 5 и 6
10. Перезагружаемся и радуемся

Теги:
Получать обновления блога по почте:

Комментариев пока нет.

Написать комментарий

Я не робот.