Блоги

  • ДЖЕСТЕРНемного о вирусе "Net-Worm.Win32.Kido" или "win32.hllw.shadow.based" 0'R

    jester 10 5907

    Немного о вирусе "Net-Worm.Win32.Kido" или "win32.hllw.shadow.based"
    источник метода лечения : dcp.sovserv.ru/program/42546/2009/02/21/update/print.html

    Позавчера, работая по своей так сказать работе, наткнулись мы на нечто интересное... на компьютерах начали виснуть программы, причем не систематично и не все. Будто таймер кто вживил в них.
    Через два дня все же проблему нашли и решили... виновником оказался червячек.


    Привожу пример борьбы с ним с официальных источников

    Сетевой червь Win32.HLLW.Shadow.based, некоторые образцы которого также могут определяться антивирусом Dr.Web как Win32.HLLW.Autorunner.5555, использует для своего распространения сразу несколько способов. Прежде всего — съёмные носители и сетевые диски посредством встроенного в Windows механизма автозапуска. В этом случае имя вредоносного файла является случайным и содержится в папке вида RECYCLERS-x  ...