Вход

Просмотр полной версии : Вирус под Windows-Conficker,Downadup или Kido



dt52
19.01.2009, 10:38
Новым вирусом заразились миллионы компьютеров
Вирус, атакующий карты памяти, сети и персональные компьютеры с низким уровнем защиты, представляет все большую угрозу для пользователей.
Программа-вирус, известная под несколькими названиями - Conficker, Downadup или Kido - появилась в октябре 2008 года.
Несмотря на то, что компания Microsoft сразу же выпустила заплатку к Windows, около 3,5 миллионов компьютеров оказались заражены.
Эксперты предупреждают, что эта цифра может многократно возрасти, и призывают пользователей обзавестись последними антивирусными программами и заплаткой Microsoft MS08-067.
Специалисты Microsoft утверждают, что вирус проникает в систему через файл Windows "services.exe", становясь частью его кода.
Очутившись в Microsoft MS08-067, вирус присваивает себе распространение ".dll" и название, состоящее из 5-8 букв, например, "piftoc.dll".
Затем активизированный вирус создает сервер HTTP, перегружает всю систему, что делает очень сложным ее последующее восстановление, и начинает загружать файлы с хакерских сайтов.
Однако эксперты из компании F-Secure, специализирующейся на компьютерных антивирусах, уверены, что возможности вируса распространяются намного дальше.
По их мнению, программа использует такой сложный алгоритм, что в состоянии создавать сотни различных названий доменов в день.
Специалисты пока не нашли эффективного метода борьбы с этим явлением, однако, благодаря последним разработкам, могут установить количество зараженных компьютеров.
"В настоящий момент мы видим, что зарегистрированные нами вирусные домены "сидят" в программах сотен тысяч компьютеров, - говорит эксперт из F-Secure Тони Ковунен. - Мы их видим, но удалить не можем".
Самое большое число пользователей, подвергшихся распространению вируса, зарегистрированы в Китае, Бразилии, России и Индии.
17.01.2009 © Би-Би-Си

SCSI
19.01.2009, 12:19
Как лечить:
1. Отключить компьютер от сети;
2. Установить патч http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx ;
3. Запустить утилиту klwk (http://support.kaspersky.ru/downloads/utils/klwk.zip).

Подробнее здесь (http://support.kaspersky.ru/faq/?qid=180593202)

Сергей_Ингушевич
19.01.2009, 15:36
как можно заразиться, меры предосторожности

SCSI
19.01.2009, 21:58
как можно заразиться, меры предосторожности

ставить заплатку от майкрософта+своевременно обновлять антивирь+ не качаеть то, не знаешь чего)

КАЗБЕК
19.01.2009, 22:12
У меня раньше стоял "Нортон" и когда его срок прошёл, я не продлил сразу, а где то через месяц и потом возникли проблемы, я поставил противошпионскую программу и обнаружил три трояна и одну SPY и позже даже узнал куда они отправляли информацию :).
Позже я очистил ПК от всех вирусов и т.д., получается когда загружаешь книги, музыку и т.д., могут в зипе подбросить троян, будьте осторожны!

Многие долго незнают, что на их ПК уже есть трояны и т.д.
Против вирусов, особых проблем не вижу, но шпионские программы, это настораживает, есть ли что нибудь надежное для защиты.

Сергей_Ингушевич
20.01.2009, 02:41
и позже даже узнал куда они отправляли информацию :).

прямиком в цру или фсб?:D
а перекачивая через аську можно чем-нибудь заразиться?

SCSI
20.01.2009, 02:51
прямиком в цру или фсб?:D
а перекачивая через аську можно чем-нибудь заразиться?

если будешь с оф. сайта качать, то не подцепишь))

штабс-капитан Магас
20.01.2009, 03:05
Как лечить:
1. Отключить компьютер от сети;
2. Установить патч http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx ;
3. Запустить утилиту klwk (http://support.kaspersky.ru/downloads/utils/klwk.zip).

Подробнее здесь (http://support.kaspersky.ru/faq/?qid=180593202)

Мой НОД32 не дает загрузить эту утилитку, ругает ее трояном)) что не удивительно, ведь Касперский сам большой вирус))

SCSI
20.01.2009, 03:11
Мой НОД32 не дает загрузить эту утилитку, ругает ее трояном)) что не удивительно, ведь Касперский сам большой вирус))

Видимо, алгоритм утилиты ноду не нравится:)

dt52
20.01.2009, 06:54
Давно пользуюсь Ad-Aware http://soft.softodrom.ru/ap/p3768.shtml