| BaD_Wolf | Дата: Четверг, 19.02.2009, 19:09:21 | Сообщение # 1 | |
Флудераст
Город: Новосибирск
Регистрация: 19.12.2008
Группа: Администраторы Сообщений: 40
Репутация: 4
Статус: Offline
| С сайта securitylab.ru Quote 27 ноября, 2008 Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы. Другие названия: Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec) При запуске, червь Win32/Conficker.A создает копию в директории %System% с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe. Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками: Имя службы: netsvcs Путь к файлу: %System%\svchost.exe -k netsvcs Также создает следующий ключ реестра: HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm executable filename>.dll" Win32/Conficker.A подключается к домену trafficconverter.biz и пытается загрузить и выполнить файл С сайта xakep.ru Quote Интернет-червь заразил свыше 10 млн компьютеров по всему миру и заставил говорить о себе международных экспертов по компьютерной безопасности, а многих пользователей – задуматься о том, насколько хорошо защищены их компьютеры. Компьютерный червь Downadup (другое его название – Conficker) уже заразил 10 млн компьютеров по всему миру, сообщило популярное IT-издание The Register. Подсчетами занимались специалисты по компьютерной безопасности из компании F-Secure. Эксперты также сообщают, что 41% зараженных компьютеров находится в России, Бразилии и Китае. Что касается США, то в этой стране лишь 1% от общего числа зараженных компьютеров. Темпы распространения червя заставили специалистов бить тревогу: за одни сутки, с 13 по 14 января, Downadup заразил 1 млн компьютеров – всего на тот момент им было заражено 3,5 млн систем. Еще через сутки, 16 января, число зараженных компьютеров достигло 8,9 млн. Сегодня жертв нового вируса больше 10 млн. Эксперты F-Secure утверждают, что обезвредить вирус достаточно сложно: обычно любой червь расположен на определенном сайте, который вскоре находится и обезвреживается специалистами. Downadup же ежедневно создает тысячи таких сайтов. Червь, используя уязвимость MS08-067 в Windows, заражает компьютер и позволяет злоумышленнику загружать в него различное вредоносное ПО. Автор Downadup пока неизвестен, однако специалисты SecureWorks почти уверены, что эпидемия пришла из Украины. Проверить, «поселился» ли червь на вашем компьютере, довольно просто: достаточно зайти на сайт производителя любого из популярных антивирусов. Если вредоносная программа уже проникла в компьютер, то эти сайты просто не откроются. Почитайте материал полностью вот здесь:http://pchelpforum.ru/go.php?url=http://www.gazeta.ru/techzone/2009/01/28_a_2931968.shtml А справиться с этой заразой возможно с помощью утилиты от КАВ Лаб KidoKiller.exe v3.1.Все способы прибить червя здесь:http://support.kaspersky.ru/faq/?qid=208636215 От себя добавлю: Я сам недавно обнаружил данный вирус у себя на компьютере. Мало того, что он копирует себя в сети, так он еще и стал вдруг нагружать очень сильно систему. У меня двуядерный комп и одно ядро было загружено на 100% процессом svchost. Я посмотрел св-ва этого процесса и обнаружил, что они совпадают со статьей вышенаписаной. У меня стоит антивирус аваст, но он его не заметил и когда я запросил проверку памяти, то он тут же обнаружил этот вирус. Аваст в отличии от других и сам умеет такие вирусы удалять. Он попросил перезагрузить комп и удалил вирус во время загрузки винды.Так что не обязательно качать какие-то доп.программы. Если Вам все-таки понадобилась программа KidoKiller, то её можно скачать ниже. Надеюсь данная статья вам поможет. Если есть какие-то вопросы, то задавайте их.
|
| |
|
| Эти 0 пользователя(ей) поблагодарили BaD_Wolf за это полезное сообщение: |
|
|
| vova-bz | Дата: Пятница, 21.08.2009, 17:46:52 | Сообщение # 2 | |
Новенький
Регистрация: 21.08.2009
Группа: Проверенные Сообщений: 3
Репутация: 0
Статус: Offline
| Спасибо))) Мне лично помог))
|
| |
|
| Эти 0 пользователя(ей) поблагодарили vova-bz за это полезное сообщение: |
|
|
| Человек_Чести | Дата: Пятница, 09.07.2010, 14:01:35 | Сообщение # 3 | |
Новенький
Город: Москва
Регистрация: 09.07.2010
Группа: Пользователи Сообщений: 1
Репутация: 0
Статус: Offline
| Автору статьи огромное СПАСИБО Я долго не мог удалить этого "нахала", отключил авторан, какуе-то программу для удаления вирусов скачал, ещё что-то скачал, короче помогла только эта программа! Ещё раз СПАСИБО!!!!)))) 
|
| |
|
| Эти 0 пользователя(ей) поблагодарили Человек_Чести за это полезное сообщение: |
|
|
| BaD_Wolf | Дата: Пятница, 16.07.2010, 05:56:50 | Сообщение # 4 | |
Флудераст
Город: Новосибирск
Регистрация: 19.12.2008
Группа: Администраторы Сообщений: 40
Репутация: 4
Статус: Offline
| Человек_Чести, не за что)
|
| |
|
| Эти 0 пользователя(ей) поблагодарили BaD_Wolf за это полезное сообщение: |
|
|