Въпреки моето нежелание тази вечер трябваше да се запозная отблизо с още един вирус.
Веднага разпознах подлата хиена, която се опитваше да взломи не само моя, но и другите пц-та в мрежата!
Присъствието на Net-Worm.Win32.Kido се усеща по няколко начина:
1. Мрежовия трафик се увеличава многократко – не е нормално при нито една включена програма и нито един включен сървис, който да изисква интернет, да има повече от няколко бита/сек. трафик. Всъщност веднага правят впечатление 100-200Кб които постоянно летят.
2. Не може да бъде отворен нито един сайт свързан с антивирус. Порталите на всички известни антидот програми сякаш не същестуват. Шеровете на компютрите в мрежата също стават недостъпни.
3. Наличието на работещи процеси в такс менаджера с безумни имена. Вируса се скрива зад файл със случайно име (например zorizr.dll)
Най-добрият начин за отстраняване на вируса, е като се изтегли програмката на Касперски, която сканира за вируса и възвръща системата към нормалните й настроики.
Програмата се казва Net-Worm.Win32.Kido removing tool (Kaspersky Lab 2009). Версията и към момента е version 3.4.8 от 1 септемви 2009 10:47. Може да бъде изтеглена от сайта на Касперски тук
Абе Марто, от кога ползваш WinBoz за че да хвашташ такива буби ? 🙂
Ами ползвам си аз! Скришно го правя да не ме видят съседите, че съм с лицензиран бозиндолс 😀