Автор Тема: Отследить Kido  (Прочитано 9017 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kaRRamba

  • Постоялец
  • ***
  • Сообщений: 427
  • Рейтинг: 6
    • Просмотр профиля
Re: Отследить Kido
« Ответ #15 : 01 сентября 2011, 21:46:53 »
вы тоже проделали то, что предлагаете?
у меня не было эпидемии :)
Этот текст будет отображаться под каждым вашим сообщением.
Для оформления можно использовать BB-теги и смайлы.

Оффлайн cmd

  • Постоялец
  • ***
  • Сообщений: 124
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
Re: Отследить Kido
« Ответ #16 : 02 сентября 2011, 07:50:59 »
cmd, Да чтож вы какие то советы странные всё даёте... :facepalm2:
Вы работали в организации где примерно 400 компьютеров?
Ходить ко всем с флешкой?
Вы боретесь с kido уже минимум три дня (с даты первого поста), за это время можно все 400 ПК обойти. И во-первых, я же вам написал:
Цитировать
на сайтах антивирусов и даже в википедии есть признаки заражения системы вирусом
а именно:
- отключение некоторых служб
- наличие определенных файлов в определенных каталогах
- закрытие доступа к сайтам обновлений антивирусов.
- и т.д.
Точнее можете узнать, например, на сайте касперского или вируслисте каком-нибудь - конкретно по той модификации kido, что появляется у вас (или в техподдержке вашего антивируса). Далее пишете скрипт, проверяющий наличие этих признаков, смотрите у кого антивирус давно не обновлялся и т.п.
Но может вы уже это делали, я не знаю.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Отследить Kido
« Ответ #17 : 02 сентября 2011, 09:50:40 »
cmd, вот тут вам +1, но переформатирование и переустановка ОС - это стреляние из пушки по воробьям, имхо.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн cmd

  • Постоялец
  • ***
  • Сообщений: 124
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
Re: Отследить Kido
« Ответ #18 : 02 сентября 2011, 09:59:12 »
переформатирование и переустановка ОС - это стреляние из пушки по воробьям, имхо.
Скомпроментированный хост в домене - не-не-не. При современном развитии служб развертывания переустановка занимает ну час от силы, а обработка зараженного диска антивирусом 100% гарантии не дает.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Отследить Kido
« Ответ #19 : 02 сентября 2011, 10:01:52 »
При современном развитии служб развертывания переустановка занимает ну час от силы
Ага, особенно на компьютере глав. буха - со всеми банк-клиентами и прочая... Ситуации бывают разные.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн kaRRamba

  • Постоялец
  • ***
  • Сообщений: 427
  • Рейтинг: 6
    • Просмотр профиля
Re: Отследить Kido
« Ответ #20 : 02 сентября 2011, 11:34:03 »
особенно на компьютере глав. буха - со всеми банк-клиентами и прочая...
Бро, а давай рассмотрим ситуацию: контора "средней руки" (критичны простои, не похрен на угон баз и т.п.). У главбуха аппаратные проблемы, по которым ему надо развернуть ОС на новом железе.

И тут, если есть необходимость в быстром развертывании и ты не можешь этого сделать - ты ССЗБ и не предусмотрел. Ну и какбе скомпрометированность ПК главбуха и прочих ключевых должностей (в такой конторе) - переналивка однозначно. Ну а если вас там 10 человек и главбух может раздавать доки с ПК направо и налево без финансовых потерь для конторы - тогда да.
Этот текст будет отображаться под каждым вашим сообщением.
Для оформления можно использовать BB-теги и смайлы.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Отследить Kido
« Ответ #21 : 02 сентября 2011, 11:35:47 »
Ситуации бывают разные.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн WingDog

  • Постоялец
  • ***
  • Сообщений: 307
  • Рейтинг: 10
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Питер
Re: Отследить Kido
« Ответ #22 : 02 сентября 2011, 11:57:35 »
Вы работали в организации где примерно 400 компьютеров?
в таких организациях эпидемий кидо (или любых других), не допускают.
На оно мне в йух не сдалось! Мало того что кеды стирать, так ещё и вылавливать юзеров, чтоб договариться когда они не будут заняты.
дельный совет дал
Fuzzy_Logic,

Оффлайн Stierlitz

  • Постоялец
  • ***
  • Сообщений: 193
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: От туда
Re: Отследить Kido
« Ответ #23 : 02 сентября 2011, 13:28:34 »
WingDog, пруфы ? Или это ваше предположение?

А я говорю из личного опыта, то что в конторах не допускают эпидемии это полный бред.
Я работаю в гос конторе, где вообще нет своей техподдержки и ни когда не было - я на аутсорсинге, а севевого администратора вообще ни какого нет.
И кто извините должен предотвращать эпидемии? По контракту я вообще принтеры в розетку включать должен, а остальным я занимаюсь только для личного опыта.

Оффлайн WingDog

  • Постоялец
  • ***
  • Сообщений: 307
  • Рейтинг: 10
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Питер
Re: Отследить Kido
« Ответ #24 : 02 сентября 2011, 13:33:27 »
Я работаю в гос конторе, где вообще нет своей техподдержки и ни когда не было - я на аутсорсинге, а севевого администратора вообще ни какого нет.
то есть, говоря прямо, там нет ИТ отдела, а есть саппорт на аутсорсе?
ну я, честно скажу, представить себе такого не могу.

хотя после слова
в гос конторе
становится всё понятно.


Оффлайн cmd

  • Постоялец
  • ***
  • Сообщений: 124
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
Re: Отследить Kido
« Ответ #25 : 02 сентября 2011, 18:29:33 »
Уж не админы ли там пользователи на своих компах?

Оффлайн Neonaft

  • Старожил
  • ****
  • Сообщений: 996
  • Рейтинг: 7
  • Пол: Мужской
  • Балбес по жизни
    • Просмотр профиля
  • Откуда: Москоу
Re: Отследить Kido
« Ответ #26 : 02 сентября 2011, 20:23:56 »
Солидарен с Fuzzy_Logic
WSUS позволит отследить компьютеры на которых не стоит обновлений. Если на компьютере обновления включены, это еще не значит что они устанавливаются.
Каспер на все компы с админкой также прекратит бесконтрольное распространение вирусов, и позволит отследить его миграцию. В частности у себя я так кидо и убил
Мощность ядерного взрыва равна 22030000000ккал что примерно соответствует 4,3 тысяч тонн копченой колбасы (С) БАШ
Мой блог - http://vozerov.ru

Оффлайн facepalm

  • Начинающий
  • *
  • Сообщений: 26
  • Рейтинг: 1
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: UA
Re: Отследить Kido
« Ответ #27 : 13 сентября 2011, 01:21:59 »
Делай, что должен и будь, что будет.