+ Trả Lời Ðề Tài + Gởi Ðề Tài Mới
kết quả từ 1 tới 4 trên 4
  1. #1
    hoang anh's Avatar
    hoang anh is offline Thành Viên Chăm Chỉ
    Tham gia ngày
    Oct 2008
    Bài gởi
    482
    Thanks
    9
    Thanked 677 Times in 279 Posts

    Cách diệt virus Net-Worm.Win32.Kido


    Download miễn phí : Link trực tiếp | Mediafire | Mega1280 | Rapidshare | Megaupload | Hotfile



    Đội ngũ Hỗ trợ Kỹ thuật Kaspersky Lab Việt Nam nhận được rất nhiều thông báo về sự lây nhiễm ngày càng tăng trong hệ thống mạng doanh nghiệp của dòng sâu Net-Worm.Win32.Kido. Sau đây là một số mô tả về dòng sâu này và cách diệt nó.

    Các triệu chứng của hệ thống mạng bị nhiễm

    1. Lưu lượng truy cập mạng tăng đột biến nếu có máy tính trong hệ thống mạng bị nhiễm, bởi vì hệ thống mạng bị tấn công từ những máy tính này.

    2. Các chương trình Anti-Virus có tính năng IDS (Intrusion Detection System) xuất hiện các thông báo bị tấn công Intrusion.Win.NETAPI.buffer-overflow.exploit

    Mô tả ngắn về dòng virus Net-Worm.Win32.Kido

    1. Nó tạo ra các tập tin autorun.infRECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.

    2. Nó lưu trữ chính nó vào hệ thống như là một tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).

    3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).

    4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hoặc 139, sử dụng lỗi bảo mật MS Windows vulnerability MS08-067.

    5. Nó thử kết nối tới một số website sau (chúng tôi khuyên bạn nên thiết lập tường lửa mạng để giám sát các kết nối tới những website này):Các phương pháp diệt virus này

    Khách hàng nên dùng một công cụ đặc biệt là kidokiller.exe để diệt loại virus này.

    Để tránh cho tất cả máy trạm và server khỏi bị nhiễm loại sâu này, KH nên làm như sau:
    • Cài đặt bản và lỗi mới nhất từ Microsoft đối với các lỗ hổng MS08-067, MS08-068, MS09-001.
    • Chắc rằng mật khẩu của tài khoản Local Administrator khó có thể tìm ra và bị hack dễ dàng – mật khẩu nên bao gồm ít nhất 6 ký tự; sử dụng hỗn hợp lẫn lộn giữa chữ thường, chữ viết hoa, số và các ký tự đặc biệt (như dấu #, !, $, @...).
    • Tắt tính năng chạy tự động từ ổ đĩa di động.
    Công cụ kidokiller.exe có thể chạy trực tiếp trên máy tính bị nhiễm, hoặc từ xa với sự hỗ trợ của Kaspersky Administration Kit.

    Để gỡ bỏ virus trực tiếp trên máy bị nhiễm

    1. Tải về tập tin nén KidoKiller_v3.3.2.zip và giải nén nó vào một thư mục trên máy tính bị nhiễm.

    2. Chạy tập tin KidoKiller.exe

    Khi quét sẽ xuất hiện nhiều cửa sổ dòng lệnh, nhấn nút bất kỳ để thu nhỏ cửa sổ. Để cửa sổ dòng lệnh tự động đóng lại, bạn nên chạy công cụ KidoKiller.exe với tham số –y.

    3. Chờ cho đến khi quá trình quét hoàn tất.

    Nếu trên máy bị nhiễm có cài Agnitum Outpost Firewall thì bắt buộc phải khởi động lại máy tính mỗi khi công cụ thực hiện xong.

    4. Tiến hành quét toàn diện máy tính của bạn với Kaspersky Anti-Virus

    Để gỡ bỏ virus thông qua Administration Kit

    1. Tải về tập tin nén KidoKiller_v3.3.2.zip và giải nén nó vào một thư mục.

    2. Trong Administration Kit console tạo gói cài đặt cho ứng dụng KidoKiller.exe. Trong gói cài đặt cấu hình trên bước Application chọn Make installation package for specified executable file.

    Trong trường Executable file command line (optional) định tham số –y để đóng của sổ console tự động mỗi khi công cụ thực hiện xong.
    3. Tạo một global hoặc group task for remote installation của gói cài đặt để gán vào các máy tính và chạy tác vụ.

    Công cụ KidoKiller.exe có thể chạy trên tất cả các máy tính trong mạng theo dạng chạy tác vụ.

    4. Sau mỗi lần công cụ hoạt động xong, quét virus từng máy tính trong mạng sử dụng Kaspersky Anti-Virus

    Nếu trên máy bị nhiễm có cài Agnitum Outpost Firewall thì bắt buộc phải khởi động lại máy tính mỗi khi công cụ thực hiện xong.

    Để biết thêm thông tin về công cụ này, chạy KidoKiller.exe với thông số –help.

    Các thông số quản lý KidoKiller.exe từ dòng lệnh
    • -p <Scan path> - scan a defined folder
    • -f - quét ổ cứng
    • -n - quét ổ đĩa mạng
    • -r - quét ổ đĩa di động
    • -y - kết thúc chương trình mà không cần nhấn phím bất kỳ
    • -s - chế độ im lặng (không hiện cửa sổ màn hình đen)
    • -l <file name> - ghi thông vào một tập tin nhật ký
    • -v - extended log maintenance (nên dùng với tham số -l )
    • -help - hiển thị thông tin bổ sung về công cụ
    Ví dụ, trong trường hợp quét một ổ đĩa di động và ghi nhận báo cáo vào một tập tin report.txt (nó sẽ được tạo trong thư mục cài đặt của KidoKiller.exe), sử dụng dòng lệnh sau:
    kidokiller.exe -r -y -l report.txt -v
    Theo Kaspersky Lab Việt Nam

    Xem Thêm :






  2. The Following 4 Users Say Thank You to hoang anh For This Useful Post:


  3. #2
    lovethuctap's Avatar
    lovethuctap is offline Level 1
    Tham gia ngày
    Jan 2009
    Bài gởi
    1
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Link down die roai2 !





  4. #3
    Tham gia ngày
    Jun 2009
    Bài gởi
    1
    Thanks
    0
    Thanked 0 Times in 0 Posts
    trời ơi người ta dính rồi thì sao down đc post link # đi bạn tớ bị dính ròi cần gấp





  5. #4
    namitt's Avatar
    namitt is offline Level 1
    Tham gia ngày
    Jul 2010
    Bài gởi
    3
    Thanks
    0
    Thanked 0 Times in 0 Posts
    con này diệt dễ mà lên mạng tìm trên google là có





Chủ đề giống nhau

  1. Virus Kido có biến thể mới nguy hiểm
    By hoang anh in forum Diệt Virus, Trojan, Spyware
    Trả lời: 0
    Bài mới gởi: 15-03-2009, 08:20 PM
  2. Trả lời: 1
    Bài mới gởi: 07-03-2009, 12:32 AM
  3. Cách diệt virus Win32/Delf.NGW
    By hoang anh in forum Diệt Virus, Trojan, Spyware
    Trả lời: 0
    Bài mới gởi: 30-11-2008, 04:29 PM
  4. Worm 2 - Game Kiểu Gunbound
    By se7en in forum Action - Hành Động/Đối Kháng
    Trả lời: 0
    Bài mới gởi: 20-09-2008, 02:38 PM
  5. Worm 4:Mayhem
    By se7en in forum Action - Hành Động/Đối Kháng
    Trả lời: 0
    Bài mới gởi: 20-09-2008, 02:33 PM
Liên hệ quảng cáo
Popup, Banner v.v...
Phone : 0933 26 7749
Yahoo : luan7749
[Xem chi tiết]



DIABLO 3 Full Download

BATMAN: Arkham City

Battlefield 3

FIFA Soccer 12 Full Download

PES 2012

Darksiders 2010 Full Crack - SKiDROW (Full ISO) / REPACK (4GB) - Game hành động KHỦNG 2010 đã lên PC

StarCraft 2 Wings Of Liberty Full Crack (27/7)



Khuyến cáo

IDM Download IDM 6.xx
Best Downloader

Firefox Download Mozilla Firefox
Best Browser

Chrome Download Google Chrome
Google Browser

Gome Player Download Gom Player
Multimedia Player

K-Lite Codec Download K-Lite Codec Pack
Free Codec Pack

Yahoo Download Yahoo Messenger
Chatting Tool

Deepfreeze Download Deepfreeze 7
Protect your System

Lingoes Download Lingoes 2.7.1
Free Dictionary


Friends Links :
Mediafire Movie Music


Premium Textlinks : phong thuy | phong thuy | Sim So Dep | laptop giá rẻ

This site doesn't host any files. All posts and articles on this site are created by its visitors and express their own opinion.