IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Злобный Конфикер (http://www.imho.ws/showthread.php?t=138699)

MaxComex 17.03.2009 07:05

Злобный Конфикер
 
Кто сталкивался с этим вирусом, помогите советом, как прогнать эту гадость. Пробовал вэба, нод, срабатывают, находят, но эта зараза все равно где-то сидит.(сеть из 40 компов, 3 сервера win2000)/т.е. нод блокирует его но он постоянно лезет и на клиентских компах и на серверах.

Georgen 17.03.2009 09:44

Цитата:

Компания BitDefender выпустила новый инструмент Downadup Removal Tool, предназначенный для обнаружения и удаления червя Downadup, также известного как Conficker и Kido. Этот червь распространяется посредством уязвимости в службе Windows RPC Server. Червь отличается тем, что его достаточно сложно удалить из зараженной системы, поскольку после попадания на компьютер он блокирует большинство антивирусных сайтов, а также отключает систему Windows Update.
Бесплатный инструмент от BitDefender удаляет с компьютера все версии опасного червя.
Скачать файл bd_rem_tool.zip можно отсюда http://www.bitdefender.com/VIRUS-1000462-en--Win32.Worm.Downadup.Gen.html //ссылка исправлена на не нарушающую Правила. Прим. Plague

А между тем, Неделю назад в сети-ловушке компании Symantec был обнаружен новый, третий, вариант сетевого червя Conficker, или Kido, или Downadup – Conficker.C. Специалисты компании-производителя антивирусного программного обеспечения провели исследования, в результате которых стало известно, чем грозит новая, усиленная модификация назойливого гостя. Версия Conficker.C выводит из строя защиту компьютера, блокирует подключение антивирусных программ к Интернету и закачивает троянскую программу. В день 1 апреля он должен преподнести владельцу зараженной машины сюрприз, подключаясь к 50 тысячам различных доменов и загружая обновленные копии других вредоносных программ.
virusinfo.info
Комментарий Администратора:
Plague:
линк на софт в непрофильном разделе является грубым нарушением Правил форума, если до сих пор кто-то еще не в курсе

KalaSh 17.03.2009 12:23

Нужно качать заплатки к уязвимостям MS08-065, MS08-067 и MS09-001 с сайта майкрософта (под EN и RU они разные), т.к. без них антивирус лишь временное спасение.

ps: А лучше обновить заплатки по сегодняшние день.

также: На сайте Positive Teсhnologies есть утилита по поиску уязвимостей MS08-065, MS08-067 и MS09-001 в сети.


Часовой пояс GMT +4, время: 20:36.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.