Перейти к содержанию

Новый вирус


Рекомендуемые сообщения

Доброго Всем здоровья. Уважаемые форумчане! Сийчас по всем телепрограммах трезвонят о новом вирусе, подскажите, это, что от инета отказаться,  как от него обезопаситься и неужели он такой, что с ним каспер не справиться? Спасибо.   

Ссылка на комментарий
Поделиться на другие сайты

и какой вирус?

 

Извините отходил от компа. Может не там поместил темму. Уже два раза слышал о нём, по радио маяк и по вестях. Название вируса "конфети", говорилось, что уже пострадали больше миллиона пользоватилей интернета и при попытке личения он мутируется и становится ещё агресивней. Не ужели кроме меня больше никто не слышал? Есл СМИ врут, значит и я ввожу Вас в заблуждения.  

Ссылка на комментарий
Поделиться на другие сайты

Какие рекомендации по удалению Kido? Скажу, что вирус может записываться даже при микрософтовской заплатке.

 

З.Ы. Из-за этого вируса на работе был аврал...

Ссылка на комментарий
Поделиться на другие сайты

Fasawe, посмотрите здесь.

Если сказать мягко, то сделал я даже немножко больше, но сервера всё равно заражаются...

Собственно, модификация - Kido.da, но от сети отключить невозможно, т.к. заражены контроллеры домена

и их остановка приведет к остановке работы предприятия.

Ссылка на комментарий
Поделиться на другие сайты

А утилиту касперского использовали? Я боюсь, что без отключения не получиться, понтно что он снова будет заражатся из локалки предприятия, т.к. скорее всего компы то же заражены.

Ссылка на комментарий
Поделиться на другие сайты

А утилиту касперского использовали? Я боюсь, что без отключения не получиться, понтно что он снова будет заражатся из локалки предприятия, т.к. скорее всего компы то же заражены.

Я догадливый - вся сеть была заражена. Сейчас добиваем недругов(сплевывая через плечо).

Утилита KidoKiller удаляла, но не лечила. Пока что помогла утилита f-downadup.

Вот после неё всё начало действительно работать и пока что не заражается...

Пока следим за событиями...

Ссылка на комментарий
Поделиться на другие сайты

Игорь1, если о вирусе во всю трезвонят в СМИ, значит он уже обнаружен и добавлен в антивирусные базы известных антивирусов, в том числе и KAV/KIS.

Ссылка на комментарий
Поделиться на другие сайты

Удивительно, но не нашел ни одной статьи в СМИ... дайте ссылку хотя бы на одну. :whistle:

 

Новая информация - утилита f-downadup тоже не помогает.

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
×
×
  • Создать...