Блоги
-
ДЖЕСТЕРНемного о вирусе "Net-Worm.Win32.Kido" или "win32.hllw.shadow.based" 0'R
Немного о вирусе "Net-Worm.Win32.Kido" или "win32.hllw.shadow.based"
источник метода лечения : dcp.sovserv.ru/program/42546/2009/02/21/update/print.html
Позавчера, работая по своей так сказать работе, наткнулись мы на нечто интересное... на компьютерах начали виснуть программы, причем не систематично и не все. Будто таймер кто вживил в них.
Через два дня все же проблему нашли и решили... виновником оказался червячек.
Привожу пример борьбы с ним с официальных источников
Сетевой червь Win32.HLLW.Shadow.based, некоторые образцы которого также могут определяться антивирусом Dr.Web как Win32.HLLW.Autorunner.5555, использует для своего распространения сразу несколько способов. Прежде всего — съёмные носители и сетевые диски посредством встроенного в Windows механизма автозапуска. В этом случае имя вредоносного файла является случайным и содержится в папке вида RECYCLERS-x ...