Hogyan küzdjünk hálózati féreg Kido
Terméktámogatási szolgáltatás értesíti az ügyfelet a Kaspersky Lab, amely jelenleg jelentős számú panasz az a tény, fertőzött futtató munkaállomások és szerverek Windows operációs rendszerek törzsek hálózati féreg Net-Worm.Win32.Kido (más nevek: Conficker Downadup.).
- Ha a helyi hálózaton jelenlétét a fertőzött számítógépek növeli a hálózati forgalmat, mivel a hálózati támadás indul ezen PC-k.
- Aktiválási hiba. Aktiválási folyamat befejeződött a rendszer hiba 2.
- Aktiválási hiba. Nem sikerült csatlakozni a szerverhez.
- Aktiválási hiba. A szerver neve nem lehet megoldani.
Az alábbiakban röviden ismertetjük a családi Net-Worm.Win32.Kido
Eltávolítása a féreg elő egy speciális segédprogramot KK.exe. Operációs rendszerek MS Windows 95 / MS Windows 98 / MS Windows Me nem vonatkozik a fertőzés ezen hálózati féreg.
Azzal a céllal, védelem fertőzés egyáltalán munkaállomások és szerverek Hálózati következő sor szükséges intézkedéseket:
- Javítások telepítése, amely a biztonsági rések MS08-067. MS08-068. MS09-001 (ezeken az oldalakon, akkor ki kell választania, hogy melyik operációs rendszer van telepítve a fertőzött számítógépen, töltse le a javítást, és telepíti azt).
Kikapcsolja autorun a futtatható fájlokat a cserélhető meghajtók indított a közüzemi KK.exe kulcs -a:
Operációs rendszer Windows XP / Server: Start - Futtatás - írja a parancsot kk.exe -a - miután a parancsot, nyomja meg az Entert.
Az OC-hez Windows Vista: Start - Programok - Kellékek - Futtatás - írja parancs kk.exe -a - miután a parancsot, nyomja meg az Entert.
Blokkolja a hozzáférést a TCP-portok 445 és 139-n keresztül a tűzfalon.
Blokk TCP-portot 445 és 139 csak akkor van szükség, a kezelés időpontját. Amint kezelik a teljes hálózatot, feloldhatja ezeket a portokat.
Eltávolítása KK.exe közüzemi hálózati féreg futtatható helyileg a fertőzött számítógépen vagy központilag, ha megvalósul a hálózat komplex Kaspersky Administration Kit.
A segédprogram a parancssorból. Minden billentyű megadható, ha a segédprogram futtatásához szerepel az alábbi táblázatban.
- Futtatni parancssorból
- Az OS Windows Vista. Start - Programok - Kellékek - Futtatás - írja be a cmd parancsot,
- Operációs rendszer Windows XP / Server. Start - Futtatás - cmd parancsot,
- Az OS Windows Vista. Start - Programok - Kellékek - Futtatás - írja be a cmd parancsot,
- Az eszköz elindításához KK.exe
- Mentsd meg a közüzemi KK.exe. például a C meghajtón
- Az eszköz futtatásához meg kell adnia a helyét KK.exe segédprogramot. Például a parancsot a közüzemi tárolt C meghajtó fog kinézni:
"A # 92; KK.exe", és nyomja meg az Entert.
- Mentsd meg a közüzemi KK.exe. például a C meghajtón
Az otthoni felhasználók (helyi eltávolítás)
- Töltse az archív KK.zip (jelenlegi változata közüzemi -3.4.13), és vonjuk be egy mappát a fertőzött gépen.
Ha a számítógép, amelyen futtatni KK.exe segédprogramot. telepített Agnitum Outpost Firewall. majd a végén a közüzemi újra kell indítania a számítógépet.
A vállalati felhasználók számára (központosított eltávolítás)
- Töltse KK.zip segédprogramot (a jelenlegi változat a típus - 3.4.13), és vonjuk az archívumban.
A beállítások futtatja a végrehajtható fájlt, adja meg a -y automatikusan lezárja a konzolt, miután a közüzemi munkát.
Akkor a segédprogram futtatásához KK.exe az összes számítógép a hálózaton.
Amikor futtatja a segédprogramot Administration Kit úgy fut a felhasználó SYSTEM. Ebben az esetben az összes hálózati meghajtó / megosztott mappák nem lesz elérhető rá. Ha a rendszergazda akar a segédprogram, hogy írjon jelentéseket a hálózati meghajtóra / részvény, akkor meg kell futtatni a közüzemi a Futtatás parancsot.
Ha a számítógép, amelyen futtatni KK.exe segédprogramot. telepített Agnitum Outpost Firewall. majd a végén a közüzemi újra kell indítania a számítógépet.
A tartományi hálózat fontos, hogy először kezelni a tartományvezérlők és a számítógépek, amelyeken bejelentkezett felhasználó, a csoport tagjai „Rendszergazdák” és a „Tartománygazdák” a tartományban. Ellenkező esetben, a kezelés haszontalan - az összes számítógépet a tartomány fertőzött 15 percenként.