Полезная информация

Общайтесь со знакомыми и друзьями в нашей группе в Контакте.

№103-08-2010 20:48:06

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Плохо работет браузер.

Добрый всем день. В один момент перестали открываться ряд сайтов "нагруженных" анимацией /Mercedes.com/ louisvouitton.com итд.
Не открываются увеличенные изображения с auto.ru. Internet Explorer и Opera не запускаются вообще. Новую версию Java не скачать (Просто не откликается на нажатие). После полного сканирования Dr. Web, выявил пару зараз, но безрезультатно. (На сайт Dr.web тоже не зайти). Может кто знает в чем дело?

Отсутствует

 

№203-08-2010 21:11:10

George Yves
Help you I can
 
Группа: Extensions
Откуда: Полоцк, Беларусь
Зарегистрирован: 22-05-2008
Сообщений: 1886
UA: Firefox 3.6

Re: Плохо работет браузер.

cfqufrfff
А на сайты других антивирусных программ можешь зайти?

Проверь, можешь ли открыть и нормально видеть Conficker Eye Chart.

Невозможность открыть антивирусные сайты - один из признаков червя Conficker.

Название

Название «Conficker» происходит от англ. configuration (конфигурация) и нем. ficker (груб. тот, кто совершает половой акт, сравн. англ. fucker). Таким образом, Conficker — «насильник конфигураций».

Распространение

Столь быстрое распространение вируса связано со службой Server service. Используя «дыру» в ней, червь скачивает себя из интернета. Интересно, что разработчики вируса научились постоянно менять свои сервера, что раньше не удавалось злоумышленникам.

Также он может распространяться через USB-накопители создавая файл autorun.inf и файл RECYCLED\{SID}\RANDOM_NAME.vmx. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например: c:\windows\system32\zorizr.dll. Также, прописывает себя в сервисах со случайным именем, состоящим из латинских букв.

Принципы работы

Червь находит уязвимости Windows, связанные с переполнением буфера и при помощи обманного RPC-запроса выполняет код. Первым делом он отключает ряд служб: автоматическое обновление Windows, Windows Security Center, Windows Defender и Windows Error Reporting, а также блокирует доступ к сайтам ряда производителей антивирусов.

Периодически червь случайным образом генерирует список сайтов (около 50 тыс. доменных имён в сутки), к которым обращается для получения исполняемого кода. При получении с сайта исполняемого файла червь сверяет электронно-цифровую подпись и, если она совпала, исполняет файл.

Кроме того, червь реализует P2P механизм обмена обновлениями, что позволяет ему рассылать обновления удалённым копиям, минуя управляющий сервер.

Симптомы заражения

1. Отключены и/или не можете включить службы:

    * Windows Update Service
    * Background Intelligent Transfer Service
    * Windows Defender
    * Windows Error Reporting Services

2. Блокирован доступ компьютера к сайтам производителей антивирусов

3. При наличии заражённых компьютеров в локальной сети повышается объём сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.

4. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Борьба с вирусом

В предупреждении заражения вирусом и его уничтожении с заражённых компьютеров принимали участие такие корпорации, как Microsoft, Symantec, Dr.Web, ESET, Kaspersky Lab, Panda Security, F-Secure, AOL и другие. Тем не менее, опасность сохраняется по сей день, так как вирус постоянно мутирует, поэтому, чтобы предупредить заражение компьютера, нужно регулярно обновлять систему и антивирусные базы сигнатур.

Также каждый пользователь должен знать, что если компьютер уже инфицирован вирусом — обновление может не помочь. Вот почему для полного удаления червя рекомендуется использовать специальные утилиты самых свежих версий.


May the FOSS be with you!

Отсутствует

 

№303-08-2010 21:30:46

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Re: Плохо работет браузер.

На сайт зашел, но половину картинок он не открыл.

Отсутствует

 

№403-08-2010 21:34:50

George Yves
Help you I can
 
Группа: Extensions
Откуда: Полоцк, Беларусь
Зарегистрирован: 22-05-2008
Сообщений: 1886
UA: Firefox 3.6

Re: Плохо работет браузер.

cfqufrfff
Какие картинки не открылись? Там ниже есть таблица как интерпретировать результаты просмотра и какой из вариантов червя сидит в компьютере.


May the FOSS be with you!

Отсутствует

 

№503-08-2010 21:39:35

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Re: Плохо работет браузер.

в заголовке с большими рисунками не открылись крайние верхние картинки.

Отредактировано cfqufrfff (03-08-2010 21:41:48)

Отсутствует

 

№603-08-2010 21:49:13

George Yves
Help you I can
 
Группа: Extensions
Откуда: Полоцк, Беларусь
Зарегистрирован: 22-05-2008
Сообщений: 1886
UA: Firefox 3.6

Re: Плохо работет браузер.

cfqufrfff
Значит у тебя Conficker С или более поздняя модификация. Повторю цитату:

Также каждый пользователь должен знать, что если компьютер уже инфицирован вирусом — обновление может не помочь. Вот почему для полного удаления червя рекомендуется использовать специальные утилиты самых свежих версий.

Сходи по ссылке в этой цитате. Там есть список утилит (Tools List) для удаления этого вируса - попробуй их использовать.


May the FOSS be with you!

Отсутствует

 

№703-08-2010 22:03:00

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Re: Плохо работет браузер.

Ни одна ссылка не открылась(

Отсутствует

 

№803-08-2010 22:32:38

George Yves
Help you I can
 
Группа: Extensions
Откуда: Полоцк, Беларусь
Зарегистрирован: 22-05-2008
Сообщений: 1886
UA: Firefox 3.6

Re: Плохо работет браузер.

cfqufrfff
Это понятно - червь мешает. Придётся скачать утилиты с помощью другого, не заражённого компьютера, а потом перенести их на заражённый с помощью флэшки, CD или дискеты.


May the FOSS be with you!

Отсутствует

 

№903-08-2010 23:12:59

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Re: Плохо работет браузер.

Так и сделал. В процессе сканирования, о результатах напишу.

Отсутствует

 

№1004-08-2010 12:25:29

cfqufrfff
Участник
 
Группа: Members
Зарегистрирован: 03-08-2010
Сообщений: 6
UA: Firefox 3.6

Re: Плохо работет браузер.

отсканировал всеми программами, пару червей нашел и удалил, но результата нет.

Отсутствует

 

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]