Круг общения и взаимопомощи

Главная | Регистрация | Вход

 
Вторник, 07.02.2012, 13:32:14



Логин:
Пароль:

Форум
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]


Страница 1 из 11
BaD Wolf ● Форум » Общий раздел » Взаимопомощь » Вирус Conficker AE. Как его удалить? (sml[info])
Вирус Conficker AE. Как его удалить?
BaD_WolfДата: Четверг, 19.02.2009, 19:09:21 | Сообщение # 1
Флудераст
Город: Новосибирск
Регистрация: 19.12.2008
Группа: Администраторы
Сообщений: 40
Награды: 0  ±
Репутация: 4
Статус: Offline
С сайта securitylab.ru
Quote
27 ноября, 2008

Сетевой червь, эксплуатирующий уязвимость, описанную в бюллетене MS08-067. Червь может также загружать и выполнять произвольные файлы.

Другие названия:
Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec)

При запуске, червь Win32/Conficker.A создает копию в директории %System% с произвольным именем. Win32/Conficker.A c проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.

Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:

Имя службы: netsvcs
Путь к файлу: %System%\svchost.exe -k netsvcs

Также создает следующий ключ реестра:

HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm executable filename>.dll"

Win32/Conficker.A подключается к домену trafficconverter.biz и пытается загрузить и выполнить файл

С сайта xakep.ru

Quote

Интернет-червь заразил свыше 10 млн компьютеров по всему миру и заставил говорить о себе международных экспертов по компьютерной безопасности, а многих пользователей – задуматься о том, насколько хорошо защищены их компьютеры.

Компьютерный червь Downadup (другое его название – Conficker) уже заразил 10 млн компьютеров по всему миру, сообщило популярное IT-издание The Register. Подсчетами занимались специалисты по компьютерной безопасности из компании F-Secure.

Эксперты также сообщают, что 41% зараженных компьютеров находится в России, Бразилии и Китае.

Что касается США, то в этой стране лишь 1% от общего числа зараженных компьютеров.

Темпы распространения червя заставили специалистов бить тревогу: за одни сутки, с 13 по 14 января, Downadup заразил 1 млн компьютеров – всего на тот момент им было заражено 3,5 млн систем. Еще через сутки, 16 января, число зараженных компьютеров достигло 8,9 млн. Сегодня жертв нового вируса больше 10 млн.

Эксперты F-Secure утверждают, что обезвредить вирус достаточно сложно:

обычно любой червь расположен на определенном сайте, который вскоре находится и обезвреживается специалистами. Downadup же ежедневно создает тысячи таких сайтов. Червь, используя уязвимость MS08-067 в Windows, заражает компьютер и позволяет злоумышленнику загружать в него различное вредоносное ПО.

Автор Downadup пока неизвестен, однако специалисты SecureWorks почти уверены, что эпидемия пришла из Украины.

Проверить, «поселился» ли червь на вашем компьютере, довольно просто: достаточно зайти на сайт производителя любого из популярных антивирусов. Если вредоносная программа уже проникла в компьютер, то эти сайты просто не откроются.
Почитайте материал полностью вот здесь:http://pchelpforum.ru/go.php?url=http://www.gazeta.ru/techzone/2009/01/28_a_2931968.shtml
А справиться с этой заразой возможно с помощью утилиты от КАВ Лаб KidoKiller.exe v3.1.Все способы прибить червя
здесь:http://support.kaspersky.ru/faq/?qid=208636215

От себя добавлю:
Я сам недавно обнаружил данный вирус у себя на компьютере. Мало того, что он копирует себя в сети, так он еще и стал вдруг нагружать очень сильно систему. У меня двуядерный комп и одно ядро было загружено на 100% процессом svchost. Я посмотрел св-ва этого процесса и обнаружил, что они совпадают со статьей вышенаписаной. У меня стоит антивирус аваст, но он его не заметил и когда я запросил проверку памяти, то он тут же обнаружил этот вирус. Аваст в отличии от других и сам умеет такие вирусы удалять. Он попросил перезагрузить комп и удалил вирус во время загрузки винды.Так что не обязательно качать какие-то доп.программы.

Если Вам все-таки понадобилась программа KidoKiller, то её можно скачать ниже.

Надеюсь данная статья вам поможет. Если есть какие-то вопросы, то задавайте их.

Прикрепления: KidoKiller_v3.1.zip(119Kb)
 
Реклама
vova-bzДата: Пятница, 21.08.2009, 17:46:52 | Сообщение # 2
Новенький
Регистрация: 21.08.2009
Группа: Проверенные
Сообщений: 3
Награды: 0  ±
Репутация: 0
Статус: Offline
Спасибо)))
Мне лично помог))
 
Реклама
Человек_ЧестиДата: Пятница, 09.07.2010, 14:01:35 | Сообщение # 3
Новенький
Город: Москва
Регистрация: 09.07.2010
Группа: Пользователи
Сообщений: 1
Награды: 0  ±
Репутация: 0
Статус: Offline
Автору статьи огромное СПАСИБО Я долго не мог удалить этого "нахала", отключил авторан, какуе-то программу для удаления вирусов скачал, ещё что-то скачал, короче помогла только эта программа! Ещё раз СПАСИБО!!!!)))) smile
 
Реклама
BaD_WolfДата: Пятница, 16.07.2010, 05:56:50 | Сообщение # 4
Флудераст
Город: Новосибирск
Регистрация: 19.12.2008
Группа: Администраторы
Сообщений: 40
Награды: 0  ±
Репутация: 4
Статус: Offline
Человек_Чести, не за что)
 
Реклама
BaD Wolf ● Форум » Общий раздел » Взаимопомощь » Вирус Conficker AE. Как его удалить? (sml[info])
Страница 1 из 11
Поиск:
Выберите дизайн форума:



Реклама: бассейн в туле
Оборудование для стрижки средства для депиляции на сайте весь ассортимент.
BaD-Wolf.Ru © 2012При копировании материалов ссылка на сайт обязательна!Создать сайт бесплатно