Тест
Ребятки, давайте тест проведем. Все ли смогут зайти на сайты
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.
- Перегляди
- 3723
- Подобається
- 0
- Не подобається
- 0
Розмова громади
КОМЕНТАРІ 19
Історичні коментарі доступні лише для читання.
Увійдіть або зареєструйтеся, щоб залишити коментар.
http://www.overclockers.com.ua/blogs/blog/software/55.html
Виновник – сетевой червь Net-Worm.Win32.Kido.bt. Распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов варьируется в пределах от 155 до 165 КБ. Упакован при помощи UPX.
Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер».
На сменном носителе создает файлы:
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
и сопровождающий файл <X>:\autorun.inf
Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем вида:
%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
Для автоматического запуска при следующем старте системы червь создает службу, которая запускает его исполняемый файл при каждой последующей загрузке Windows. При этом создается следующий ключ реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Также червь изменяет значение следующего ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs» = "<оригинальноезначение> %System%\<rnd>.dll"
Негативное воздействие:
• отключает службу восстановления системы;
• блокирует доступ к адресам, включающим такие слова, как comodo, avira, avast, drweb, eset, nod32, f-prot, kaspersky, f-secure, panda, trendmicro, mcafee, Norton, Symantec, Microsoft, malware, spyware, virus и еще почти 3 десятков ключевых слов, фактически лишая пользователя скачать какой-либо антивирус или другое противодействующее ПО.
Лечение
Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»
Перезагрузить компьютер
Удалить оригинальный файл червя:
%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx
После чего можно спокойно установить соответствующее обновление для Windows http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
и качать новые базы для вашего антивируса
Я думаю что через локальную сеть каневнет. больше неоткуда.
http://forum.kaspersky.com/index.php?showtopic=101154
http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
патчить комп - дырка затыкать - голова не болеть и вирус не шалить.. :)