Iuv__ Lần trước mình dùng mạng cùng thằng trên tầng cũng bị tình trạng như thế , chơi game thì bình thường nhưng cứ lướt web 1 lúc thì máy tự nhiên mất mạng
Thứ nhất : Có thể máy bạn dính con virus W32.Net-worm.kido . Còn này biến thể mới của sâu Confixker , con này hoạt động tương tự như con Perfectkeylog chỉ khác là Keylog gửi file đi còn con này down file về , nên nó làm tăng băng thông mạng khiến máy hay bị mất mạng
Thứ 2 : Modem của bạn quá già hay thằng cầm Modem nó vừa hạn chế dung lượng down nên máy bạn tải quá giới hạn thì nó sẽ làm lag IP của máy bạn đến Modem
2 Cái này mà kết hợp với nhau thì vô đối
Cung cấp cho các bạn Cách diệt virus Net-Worm.Win32.Kido (hay còn gọi là Downadup / Conficker)
Các triệu chứng của hệ thống mạng bị nhiễm.
1. Lưu lượng truy cập mạng tăng đột biến nếu có máy tính trong hệ thống mạng bị nhiễm, bởi vì hệ thống mạng bị tấn công từ những máy tính này.
2. Các chương trình Anti-Virus có chức năng IDS (Intrusion Detection System) xuất hiện các thông báo bị tấn công Intrusion.Win.NETAPI.buffer-overflow.exploit
Mô tả ngắn về dòng virus Net-Worm.Win32.Kido.
1. Nó làm ra (tạo) ra các tập tin autorun.inf và RECYCLED\{SID<....>}\RANDOM_NAME.vmx trong các ổ cứng di động (USB Flash) và đôi khi là trong mạng chia sẽ của các doanh nghiệp.
2. Nó lưu trữ chính nó vào hệ thốngcoi nhưmột tập tin DLL với một tên bất kỳ (vd: c:\windows\system32\zorizr.dll).
3. Nó đăng ký chính nó và hệ thống dịch vụ của máy tính với một tên bất kỳ (vd: knqdgsm).
4. Nó thử tấn công các máy tính thông qua cổng TCP 445 hay 139, sử dụng lỗi bảo mật (an ninh) MS Windows vulnerability MS08-067.
5. Nó thử kết nối tới một số website sau (bạn nên thiết lập tường lửa mạng để giám sát các kết nối tới những website này):
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
o
You must be registered for see links
Các phương pháp diệt virus này.
Nên dùng một công cụ đặc biệt là kidokiller.exe để diệt loại virus này.
Để tránh cho tất cả máy trạm và server khỏi bị nhiễm loại sâu này, KH nên làm như sau:
o Cài đặt bản và lỗi mới nhất từ Microsoft đối với các lỗ hổng MS08-067, MS08-068, MS09-001.
o Chắc rằng mật (an ninh) khẩu của tài khoản Local Administrator khó có thể tìm ra và bị hack dễ dàng – mật (an ninh) khẩu nên bao gồm ít nhất 6 ký tự; sử dụng hỗn hợp lẫn lộn giữa chữ thường, chữ viết hoa, số và các ký tự đặc biệt (như dấu #, !, $, @...).
o Tắt chức năng chạy tự động từ ổ đĩa di động.
Công cụ kidokiller.exe có thể chạy trực tiếp trên máy tính bị nhiễm, hay từ xa với sự hỗ trợ của Kaspersky Administration Kit.
Để gỡ bỏ virus trực tiếp trên máy bị nhiễm:
1. Tải về tập tin nén
You must be registered for see links
và giải nén nó vào một thư mục trên máy tính bị nhiễm.
2. Chạy tập tin KidoKiller.exe
Khi quét sẽ xuất hiện nhiều cửa sổ dòng lệnh, nhấn nút bất kỳ để thu nhỏ cửa sổ. Để cửa sổ dòng lệnh tự động đóng lại, bạn nên chạy công cụ KidoKiller.exe với tham số –y.
3. Chờ cho đến khi quá trình quét trả tất.
Nếu trên máy bị nhiễm có cài Agnitum Outpost Firewall thì bắt buộc phải khởi động lại máy tính mỗi khi công cụ thực hiện xong.
4. Tiến hành quét toàn diện máy tính của bạn với
Để gỡ bỏ virus thông qua Administration Kit:
1. Tải về tập tin nén
You must be registered for see links
và giải nén nó vào một thư mục.
2. Trong Administration Kit console làm ra (tạo) gói cài đặt cho ứng dụng KidoKiller.exe. Trong gói cài đặt cấu hình trên bước Application chọn Make installation package for specified executable file.
Trong trường Executable file command line (optional) định tham số –y để đóng của sổ console tự động mỗi khi công cụ thực hiện xong.
3. Tạo một global hay group task for remote installation của gói cài đặt để gán vào các máy tính và chạy tác vụ.
Công cụ KidoKiller.exe có thể chạy trên tất cả các máy tính trong mạng theo dạng chạy tác vụ.
4. Sau mỗi lần công cụ hoạt động xong, quét virus từng máy tính trong mạng sử dụng
Nếu trên máy bị nhiễm có cài Agnitum Outpost Firewall thì bắt buộc phải khởi động lại máy tính mỗi khi công cụ thực hiện xong.
Để biết thêm thông tin về công cụ này, chạy KidoKiller.exe với thông số –help.
Các thông số quản lý KidoKiller.exe từ dòng lệnh:
-p
- scan a defined folder
-f - quét ổ cứng
-n - quét ổ đĩa mạng
-r - quét ổ đĩa di động
-y - kết thúc chương trình mà không cần nhấn phím bất kỳ
-s - chế độ im lặng (không hiện cửa sổ màn hình đen)
-l - ghi thông vào một tập tin nhật ký
-v - extended log maintenance (nên dùng với tham số -l )
-Giúp - hiển thị thông tin bổ sung về công cụ
Ví dụ, trong trường hợp quét một ổ đĩa di động và ghi nhận báo cáo vào một tập tin report.txt (nó sẽ được làm ra (tạo) trong thư mục cài đặt của KidoKiller.exe), sử dụng dòng lệnh sau:
kidokiller.exe -r -y -l report.txt -v