Компьютерный форум NoWa.cc
Правила Форума
редакция от 29.01.2013
Портал .::2Baksa.Net::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.net. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 14 лет
и теперь вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney R087294265364 Webmoney U051530505194 Webmoney E804621616710
PayPal E-mail для связи / to Contact E-mail для связи по вопросу помощи / to Contact : E-mail для связи / to Contact
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!

Российский интернет-шлюз: контроль трафика, DLP, антивирус, fail2ban, прокси-сервер, шифрование данных, https-фильтрация. Сертификат ФСТЭК

загрузка...
Закрытая тема
 
Опции темы Language
Старый 21.11.2012, 11:33   #1
Пользователь
 
Аватар для Adskaya_Tvar
 
Пол:Мужской
Регистрация: 18.04.2008
Адрес: Ураина
Сообщений: 105
Репутация: 221
Exclamation Конфикер

Народ прошу вашей помощи. Есть большая сеть (40 пк)
Живет где-то сети вот такая срань

variant of Win32/Conficker.Gen
variant of Win32/Conficker.AA


атакует постоянно с нескольких IP-шников. Компы которые привязаны к этим адресам, проверялись неоднократно (KIS, AVZ, Avast, DrWeb CureIT, Nod 32). Что делать как их изничтожить.
Adskaya_Tvar вне форума
 
Вверх
Надежный китайский посредник Taobao.com


Реклама: кроссовки джордан ультра флайякутск полярная звезда официальный сайтмигающие лампочки для рекламыкупить билет на иванушек интернешнлчто сегодня будет в концентром зале москвич


Старый 21.11.2012, 12:04   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,692
Репутация: 3326
По умолчанию Re: Конфикер

Adskaya_Tvar, выполните рекомендации по лечению с Kido [Для просмотра ссылок требуется регистрация. Зарегистрироваться...].

В частности в обязательном порядке:
  • Необходимо закрыть уязвимости, установив обновления:

    MS08-067 ([Для просмотра ссылок требуется регистрация. Зарегистрироваться...])
    MS08-068 ([Для просмотра ссылок требуется регистрация. Зарегистрироваться...])
    MS09-001 ([Для просмотра ссылок требуется регистрация. Зарегистрироваться...])

  • Отключить автозапуск с флешек и всего кроме CD (можно выполнив скрипт ниже):

    [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] -

    Код:
    begin
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RebootWindows(false);
    end.
    После выполнения скрипта компьютер перезагрузится.
  • Пролечиться с помощью утилиты KidoKiller
    Скачайте утилиту, распакуйте архив в отдельную папку. Запустите.
    kk.zip ([Для просмотра ссылок требуется регистрация. Зарегистрироваться...])

    Сделайте на компьютерах, где будет обнаружена зараза [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.NeT и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:28. Часовой пояс GMT +3.


Rambler's Top100
Copyright ©2004 - 2018 2Baksa.Net

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.12003 секунды с 9 запросами