Тест
Ребятки, давайте тест проведем. Все ли смогут зайти на сайты
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.
http://kaspersky.ru/ и www.microsoft.com/
Какая интересная новость будет для тех, кто не сможет зайти.
Я чуть позже объясню в чем дело.
Вова, ты то же попробуй зайди. Особенно будет эта новость интересна для "продвинутых" пользователей. Рекомендуется абсолютно для всех пользователей.
Розмова громади
КОМЕНТАРІ 19
Історичні коментарі доступні лише для читання.
Увійдіть або зареєструйтеся, щоб залишити коментар.
http://www.overclockers.com.ua/blogs/blog/software/55.html
Виновник – сетевой червь Net-Worm.Win32.Kido.bt. Распространяется через локальную сеть или при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов варьируется в пределах от 155 до 165 КБ. Упакован при помощи UPX.
Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер».
На сменном носителе создает файлы:
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
и сопровождающий файл <X>:\autorun.inf
Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем вида:
%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
Для автоматического запуска при следующем старте системы червь создает службу, которая запускает его исполняемый файл при каждой последующей загрузке Windows. При этом создается следующий ключ реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Также червь изменяет значение следующего ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs» = "<оригинальноезначение> %System%\<rnd>.dll"
Негативное воздействие:
• отключает службу восстановления системы;
• блокирует доступ к адресам, включающим такие слова, как comodo, avira, avast, drweb, eset, nod32, f-prot, kaspersky, f-secure, panda, trendmicro, mcafee, Norton, Symantec, Microsoft, malware, spyware, virus и еще почти 3 десятков ключевых слов, фактически лишая пользователя скачать какой-либо антивирус или другое противодействующее ПО.
Лечение
Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»
Перезагрузить компьютер
Удалить оригинальный файл червя:
%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx
После чего можно спокойно установить соответствующее обновление для Windows http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
и качать новые базы для вашего антивируса
Я думаю что через локальную сеть каневнет. больше неоткуда.
http://forum.kaspersky.com/index.php?showtopic=101154
http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
но мой касперский красный был в горячке от всякого "суррогата" что несло с сети. я и отключил его что б не доставало. выходит поплатился.
патчить комп - дырка затыкать - голова не болеть и вирус не шалить.. :)