Sākumlapa › Forumi › Notepad.lv › IT ziņas › Raksti › Drošība: pārbaudāmies uz «Conficker» tārpu
2008. gada oktobrī Microsoft izdeva īpašu ielāpu, lai bremzētu šā tārpa izplatību. Kādu laiku tas palīdzēja, bet pirms pāris dienām IBM drošības speciālisti noskenēja 2 miljonus datoru, un 4% izrādījās inficēti ar šo tārpu. Tas ir milzīgs skaitlis; infekcijas skarto PC vidū bija gan Vācijas bundesvēra, gan arī Lielbritānijas parlamenta datori.
Ko tad dara Conficker
bloķē veselu rindu adrešu, galvenokārt antivīrusu izstrādātāju mājaslapas
DNS palēnināti reaģē uz pieprasījumiem
atslēdz Automatic Updates, BITS, Windows Defender un Error Reporting Services
atslēdz Windows Updates
pārslogo interneta trafiku bez jebkāda iemesla
ar bruteforce
skenē 445 portu
utt.
Tārps iefiltrējas Windows standarta procesos svchost.exe, explorer.exe un services.exe, tā kā pēc procesiem nav atklājams.
Ja antivīruss ir palaidis cauri šo kaitēkli, tad ar vienkāršām metodēm to iztīrīt nevarēs. Vajag īpašu removal
Nekādā gadījumā nedrīkst meklēt šo rīku Googlē, dabūsiet vēl daudz ļaunākus “dzīvniekus”!
Sakarā ar problēmas nopietnību ir izveidota īpaša Conficker darba grupa, kas ir izveidojusi testu, ar kuru var zibenīgi noteikt inficētos datorus.
[img]
samuraj, paldies, ka informēji 🙂
… jo man ir Avast!
Man visi 😀
… jo man ir Avast!
Nepriecājies, man arī ir avast un pēdējā gada laikā divas reizes ar ar emuli novilktiem it kaa wareziem esmu nonesis win – tb atrāvies kaut kādu herņu, bet tā kā man ir slinkums tur čakarēties, tad uzreiz uztaisu reinstall. Vienkārši novelku arhīvu, atveru ar winrar un palaižu failu, avasts neko nepasaka un gatavs 😀 Protams, man ir standarta līmenis, augstajā šis ir pārāk rijīgs.
devill: tu mazāk varētu maitāt gaisu… redz, 1 perēkli jau atradām!
Nu bet protams, ka vajag kaut kādas šāres, ja zaraza iekšā, pie mikroba un visiem pārējiem toļiem netikt.
e.j., Nepriecājies, man arī ir avast un pēdējā gada laikā divas reizes ar ar emuli novilktiem it kaa wareziem esmu nonesis win…Protams, man ir standarta līmenis, augstajā šis ir pārāk rijīgs.
Tur jau tā lieta, ka neko nevelku, un līmenis ar’ uz augstāko
Un vispār man to Avast! ieteica DJ Roberts…:D
Interesanti, kādu os lietoja hakeris, lai viņš neapzarazotos ?
Pieņemsim, ja tu taisītu vīrusu windai, tu laikam lietotu kādu no *NIX sistēmām, kurās ir windas emulātors (WineHQ vai kāda virtuālā mašīna)
puk puk puk Windows smird…
Tu mūs win userus vienkārši apskaud, jo draiveri nav pašiem jāraksta
Jūtu ka drīz būs balsojums “QueenZ’am Klauna statusu!”…
puk puk puk Windows smird…
Tu mūs win userus vienkārši apskaud, jo draiveri nav pašiem jāraksta
Ja tu esi lūzers bez interneta, tad jā, draiveri jāraksta pašam. Ja māki atķeksēt kastīti vai ierakstīt kommandu, tad draiveri ir 5min darbs.
Preses relīzes