KidoKiller для Windows

KidoKiller — бесплатная утилита для удаления с зараженного компьютера сетевого червя Net-Worm.Win32.Kido. Червь использует критическую уязвимость в Microsoft Windows (MS08-067) для распространения через локальные сети и съёмные носители информации.
Net-Worm.Win32.Kido (другие названия: Conficker, Downadup) отключает функцию System Restore, блокирует доступ к большинству сайтов антивирусных компаний (например, esetnod32.ru, kaspersky.ru и т.д.), скачивает на заражённые компьютеры дополнительные вредоносные программы, а также не позволяет активировать продукт Лаборатории Касперского (пользователь будет получать сообщение об ошибке).
Dr.Web CureIt! — популярный бесплатный сканер, который поможет вылечить зараженный ПК без.
Dr.Web — популярный антивирусник, в состав которого входят сканер, планировщик, позволяющий.
Kaspersky Free — бесплатный Антивирус Касперского. Обеспечивает комплексную защиту от различных.
HitmanPro — эффективная и шустрая утилита для борьбы с вирусами, троянами, руткитами, червями.
Avast Free Antivirus — бесплатное антивирусное решение для самой эффективной защиты от всех типов вирусов, шпионского ПО, руткитов и других вредоносных программ.
AVG AntiVirus Free — популярный бесплатный антивирус, который предлагает пользователю ряд.
KidoKiller 3.4.14.0 (19.03.2010)
- Чтобы вылечить зараженную систему, выполните следующие действия:
Скачайте файл kidokiller.exe и сохраните его в отдельную папку на зараженном компьютере. Информацию о том, как скачать файл, вы можете найти на следующих страницах.
Для пользователей ОС Windows 8
Для пользователей ОС Windows 7
Для пользователей ОС Windows Vista - Отключите Файловый Антивирус на время работы утилиты, если у вас на зараженном компьютере установлены следующие программы Лаборатории Касперского:
Kaspersky Internet Security 6.0. / 7.0 / 2009 / 2010 / 2011/ 2012 / 2013 / 2014
По окончании сканирования на компьютере утилита будет ожидать нажатия любой клавиши на клавиатуре для закрытия.
Эпидемия сетевого червя Net-Worm.Win32.Kido & утилита лечения
С начала года наблюдается глобальная эпидемия сетевого червя Net-Worm.Win32.Kido
Данный зверёк распространяется через локальную сеть и при помощи съемных носителей информации.
При заражении компьютера червь запускает HTTP сервер на случайном TCP порту, который затем используется для загрузки исполняемого файла червя на другие компьютеры.
Червь для атаки использует уязвимость операционных систем семейства Windows, обнаруженную в конце октября 2008 года MS08-067 в сервисе «Сервер». Для того, чтобы воспользоваться уязвимостью, червь пытается подключиться к удаленной машине под учетной записью администратора, последовательно перебирая пароли, заложенные создателем в теле вируса.
После запуска, на компьютере-жертве блокируется доступ к сайтам антивирусных компаний. Также блокируется доступ пользователей к доменным именам, содержащим слова «virus, rootkit, spyware» и прочим, с целью не позволить владельцам зараженных компьютеров пройти лечение на сайтах помощи пользователям.
Известны десятки модификаций данного червя.
Рекомендации по удалению выпущены всеми ведущими производителями АВ. ЛК выпустила специальную утилиту — KidoKiller для борьбы с сетевым червем Net-Worm.Win32.Kido, утилита содержит generic-детектирование всех известных модификаций червя.
Алгоритм лечения с помощью данной утилиты описан в данной статье www.kaspersky.ru/support/wks6mp3/error?qid=208636215
Подкатом — алгоритм лечения, скопирован с сайта ЛК, для не имеющих туда доступ в результате действий червя.
Во первых, сайты АВ компаний доступны по IP адресу. Сайт 195.27.181.35
Во вторых, вы можете посетить ресурс Virusinfo.info (216.246.90.119) — наши хелперы помогут Вам справиться с заражением.
Удаление сетевого червя производится с помощью специальной утилиты kidokiller.exe.
Внимание! С целью предохранения от заражения на всех рабочих станциях и серверах сети необходимо провести следующий комплекс мер:
o Установить патч, закрывающий уязвимость MS08-067.
o Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому — пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр.
o Отключить автозапуск исполняемых файлов со съемных носителей.
Удаление сетевого червя утилитой kidokiller.exe можно производить локально на зараженном компьютере или централизованно, если в сети развернут комплекс Kaspersky Administration Kit.
1. Скачайте архив KidoKiller_v2.zip (другой сайт 1, другой сайт 2) и распакуйте его в отдельную папку на зараженной машине.
2. Запустите файл KidoKiller.exe.
По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту KidoKiller.exe с ключом -y.
3. Дождитесь окончания сканирования.
4. Выполните сканирование всего компьютера с помощью Антивируса Касперского.