Net-Worm.Win32.Kido - Skim F Daerah Segamat
Monday, December 14, 2009

Dah lama ancaman virus jenis ni melanda rangkaian komputer di kebanyakkan sekolah, tapi bagi yang tak tau dan tak perasan kewujudan virus jenis ini, jom mari kita tengok implikasi virus jenis ini.

Biodata Virus
Nama Virus : Net-Worm.Win32.Kido
Model Virus : bt/dv/fx/ih
Cara Merebak : Network & Removable Disk
Saiz Virus : 155KB - 165KB
Jenis Virus : PE DLL, Packed With UPX

Info Virus
Virus ini merebak melalui sistem rangkaian dengan mewujudkan HTTP Server menggunakan port TCP rawak untuk mengaktifkan virus ini didalam rangkaian. Virus ini akan mensasarkan kepada kumpulan IP yang sama terlebih dahulu dan akan cuma menyerang menggunakan kaedah 'buffer overrun vurnerability' dan dimasa yang sama akan menggunakan kaedah 'brute attack' untuk mendapatkan akses ke akaun 'Administrator'. Untuk keselamatan, jangan gunakan kata laluan yang mudah seperti 123456789 dan abcdefg dan sebagainya.

Kesan Jangkitan
Virus ini akan mengaktifkan dirinya ke dalam aturcara svchost.exe dan menghalang beberapa url penting yang kebanyakkannya berhubung kait dengan antivirus dan windows update. Kebanyakkan laman internet juga tidak boleh diakses.

Cara Menghapuskan
Cuba download tool dari support.kaspersky.com atau ikut arahan seperti dibawah ini:
  1. Padam  registry seperti dibawah::
    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

  2. Padame "%System%\.dll" dari registry seperti yang ditunjukkan dibawah:
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"

  3. Reboot komputer.
  4. Padam fail asal virus (lokasi bergantung pada program komputer maisng-masing).
  5. Padam fail seperti dibawah:

    %System%\.dll is a string of random symbols

  6. Padam fail-fail berikut dari semua media mudah alih:
    :\autorun.inf :\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx rnd is a string of random lower case symbols; X is the disk.
  7. Muat turun sistem update dan install:
    http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

Selamat mencuba.....
p.s : Rujukan

2 Komen:

  1. biase kido kalau kene kita xle msk website2 antivirus cam kaspersky.com panda eset dan sbgainya..
    so kalau malas nk wat manual kat atas tu leh download tool ni :

    http://www.softpedia.com/get/Antivirus/Net-Worm-Win32-Kido-Remover.shtml

    ReplyDelete

Please Don't SPAM