Страницы: 1
Добрый всем день. В один момент перестали открываться ряд сайтов "нагруженных" анимацией /Mercedes.com/ louisvouitton.com итд.
Не открываются увеличенные изображения с auto.ru. Internet Explorer и Opera не запускаются вообще. Новую версию Java не скачать (Просто не откликается на нажатие). После полного сканирования Dr. Web, выявил пару зараз, но безрезультатно. (На сайт Dr.web тоже не зайти). Может кто знает в чем дело?
Отсутствует
cfqufrfff
А на сайты других антивирусных программ можешь зайти?
Проверь, можешь ли открыть и нормально видеть Conficker Eye Chart.
Невозможность открыть антивирусные сайты - один из признаков червя Conficker.
Название
Название «Conficker» происходит от англ. configuration (конфигурация) и нем. ficker (груб. тот, кто совершает половой акт, сравн. англ. fucker). Таким образом, Conficker — «насильник конфигураций».
Распространение
Столь быстрое распространение вируса связано со службой Server service. Используя «дыру» в ней, червь скачивает себя из интернета. Интересно, что разработчики вируса научились постоянно менять свои сервера, что раньше не удавалось злоумышленникам.
Также он может распространяться через USB-накопители создавая файл autorun.inf и файл RECYCLED\{SID}\RANDOM_NAME.vmx. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например: c:\windows\system32\zorizr.dll. Также, прописывает себя в сервисах со случайным именем, состоящим из латинских букв.
Принципы работы
Червь находит уязвимости Windows, связанные с переполнением буфера и при помощи обманного RPC-запроса выполняет код. Первым делом он отключает ряд служб: автоматическое обновление Windows, Windows Security Center, Windows Defender и Windows Error Reporting, а также блокирует доступ к сайтам ряда производителей антивирусов.
Периодически червь случайным образом генерирует список сайтов (около 50 тыс. доменных имён в сутки), к которым обращается для получения исполняемого кода. При получении с сайта исполняемого файла червь сверяет электронно-цифровую подпись и, если она совпала, исполняет файл.
Кроме того, червь реализует P2P механизм обмена обновлениями, что позволяет ему рассылать обновления удалённым копиям, минуя управляющий сервер.
Симптомы заражения
1. Отключены и/или не можете включить службы:
* Windows Update Service
* Background Intelligent Transfer Service
* Windows Defender
* Windows Error Reporting Services2. Блокирован доступ компьютера к сайтам производителей антивирусов
3. При наличии заражённых компьютеров в локальной сети повышается объём сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.
4. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.
Борьба с вирусом
В предупреждении заражения вирусом и его уничтожении с заражённых компьютеров принимали участие такие корпорации, как Microsoft, Symantec, Dr.Web, ESET, Kaspersky Lab, Panda Security, F-Secure, AOL и другие. Тем не менее, опасность сохраняется по сей день, так как вирус постоянно мутирует, поэтому, чтобы предупредить заражение компьютера, нужно регулярно обновлять систему и антивирусные базы сигнатур.
Также каждый пользователь должен знать, что если компьютер уже инфицирован вирусом — обновление может не помочь. Вот почему для полного удаления червя рекомендуется использовать специальные утилиты самых свежих версий.
May the FOSS be with you!
Отсутствует
cfqufrfff
Какие картинки не открылись? Там ниже есть таблица как интерпретировать результаты просмотра и какой из вариантов червя сидит в компьютере.
May the FOSS be with you!
Отсутствует
cfqufrfff
Значит у тебя Conficker С или более поздняя модификация. Повторю цитату:
Также каждый пользователь должен знать, что если компьютер уже инфицирован вирусом — обновление может не помочь. Вот почему для полного удаления червя рекомендуется использовать специальные утилиты самых свежих версий.
Сходи по ссылке в этой цитате. Там есть список утилит (Tools List) для удаления этого вируса - попробуй их использовать.
May the FOSS be with you!
Отсутствует
cfqufrfff
Это понятно - червь мешает. Придётся скачать утилиты с помощью другого, не заражённого компьютера, а потом перенести их на заражённый с помощью флэшки, CD или дискеты.
May the FOSS be with you!
Отсутствует
Страницы: 1