Nod32 - неофициальный сайт антивируса » Вирусы » Новый Интернет червь Сделать стартовой | Добавить в избранное  

Новый интернет-червь Downadup, известный также как Conficker, передал под контроль неизвестных хакеров 3,5 миллиона зараженных компьютеров, говорится на сайте компании F-Secure, занимающейся IT-безопасностью и разработкой антивирусов.

Оценка в 3,5 миллиона компьютеров является, по словам аналитиков F-Secure, консервативной. С 13 по 14 января число зараженных компьютеров выросло более чем на миллион. Для сравнения, именно миллион машин было в знаменитом ботнете Storm во время его расцвета. Россия занимает третье место по числу "зараженных" IP после Китая и Бразилии. За каждым IP может скрываться множество компьютеров.

Для проникновения на компьютер пользователя червю нужно быть загруженным с сайта злоумышленника. Обычно в качестве площадки используется определенный сайт, который борцам с вредоносными программами удается закрыть.

Отличие Downadup в том, что он ежедневно создает множество вариантов новых доменов. На следующий день регистрируется только один из вариантов. F-Secure пытается опередить злоумышленников, регистрируя возможные домены заранее.

Как отмечает в своем блоге русскоязычный сотрудник F-Secure, Downadup использует уязвимость в реализации протокола RPC Microsoft. Проверить, заражен ли компьютер, можно, попытавшись зайти на сайт F-Secure. Червь его блокирует, и на зараженных компьютерах он не открывается.

Лечение вируса:

На сегодняшний день (18.01.09) есть три пути решения проблемы: =)))

1. скачать лекарство с сайта f-secure.com таблетка №1 и таблетка №2

2.если вышеназванное не помогло, качаем программу для убийства червя.

3. Пробуем удалить все вручную. На свой страх и риск. * Кликните правой клавишей мыши по иконке Мой компьютер.
* В открывшемся меню выберите пункт Свойства.
* В открывшемся окне Свойства системы выберите вкладку Оборудование.
* Кликните по кнопке Диспетчер устройств.
* Кликните Вид, в открывшемся меню кликните по пункту Показать скрытые устройства.
* В списке устройств найдите пункт Драйверы устройств не Plug and Play.
* Кликните по + слева от наименования этого пункта.
* В открывшемся списке кликните правой клавишей по пункту TDSSserv или TDSSserv.sys или TDSSxyz.sys где xyz случайные символы. Так же отключите драйвера clbdriver.sys, seneka.sys (это тоже трояны, которые могут идти в комплекте).
* В открывшемся меню выберите Отключить.
* Кликните Да для подтверждения ваших действий.
* Закройте все окна и перезагрузите компьютер.


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.



Другие новости по теме:

  • С Kido шутки плохи
  • Новый вирус угрожает миллионам компьютеров под управлением Windows
  • Новые вирусы атакуют Интернет
  • Австралия борется с ботнетами
  • Что делать, если ваш компьютер заражен?


  •  (голосов: 33)
    Просмотров: 12079 автор: user08 17 января 2009 Комментарии (41) Подробнее

    #1 написал: Warhangel_13 (17 января 2009 16:53)



    Группа: Посетители
    Регистрация: 17.01.2009
    "Проверить, заражен ли компьютер, можно, попытавшись зайти на сайт F-Secure"
    А какой сайt?
    Ссылку дайtе...

    #2 написал: user08 (17 января 2009 18:56)



    Группа: ESET SOFTWARE
    Регистрация: 14.08.2008
    http://www.f-secure.com feel
    также сайт касперского, если не откроет то ПК заражен. (www.http://www.kaspersky.ru/)


    --------------------

    #3 написал: seriy (17 января 2009 19:31)



    Группа: Посетители
    Регистрация: 17.01.2009
    да эта сволочь у меня блокирует практически все сайты производителей антивирусов-симантека,др.Веба и прочее!!!!!Ставил симантек с диска,так он не дал ему обновиться!!!!Рвет коннект и все!!! am НАРОД КТО УБИЛ ЭТУ СВОЛОЧЬ-ПОДСКАЖИТЕ ПЛИЗ!!!!!!!!!!!! sad

    #4 написал: user08 (17 января 2009 20:09)



    Группа: ESET SOFTWARE
    Регистрация: 14.08.2008
    Переходим по этой ссылке и закачиваем убийцу червя http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml

    Касаемо других антивирусов,они его пока еще не видят. am


    --------------------

    #5 написал: seriy (17 января 2009 20:37)



    Группа: Посетители
    Регистрация: 17.01.2009
    user08-----спасибо конечно за ссылку,но повторяю-у кого комп заражен этот сволочной вирус блокирует все антивирусные сайты,соответственно по этой ссылке я зайти не смог recourse Но вроде нашел откуда можно убийцу этой сволочи скачать-тут http://bishop3000.livejournal.com/105424.html И заодно можно прочитать тут об этой бл*дине

    #6 написал: Warhangel_13 (17 января 2009 23:38)



    Группа: Посетители
    Регистрация: 17.01.2009
    Хм у мня нормально заходut u в http://www.f-secure.com, u в http://www.kaspersky.ru =)
    Значut я чuсtый, как целочка :D

    #7 написал: Shinoda (18 января 2009 00:58)



    Группа: Посетители
    Регистрация: 18.01.2009
    У меня заходит :) Хе!
    winked

    #8 написал: seriy (18 января 2009 01:10)



    Группа: Посетители
    Регистрация: 17.01.2009
    млять,винду чтоли снести или подождать,мож придумают че.................

    #9 написал: s0011 (18 января 2009 05:00)



    Группа: Посетители
    Регистрация: 7.01.2009
    на www.kaspersky.ru зашел, а на www.f-secure.com нет. Это как?

    #10 написал: FOX777 (18 января 2009 13:10)



    Группа: Посетители
    Регистрация: 5.08.2008
    у меня все норм fellow

    #11 написал: Glower (18 января 2009 16:40)



    Группа: Посетители
    Регистрация: 26.12.2008
    Зашел!!! Все норм. А убил гада вот этим, a-squared free

    #12 написал: zerofirefox (18 января 2009 20:30)



    Группа: Посетители
    Регистрация: 15.01.2009
    ftp://ftp.f-secure.com/anti-virus/tools/beta/fsmrt.zip
    ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip

    вот removal tools на ф-секюре ftp может поможет кому
    хороший ftp client - winscp

    #13 написал: Schutze (18 января 2009 21:01)



    Группа: Посетители
    Регистрация: 23.12.2008
    Уже седит в карантине етот гад Win32/Conficker.AA червь =) Споймал вчера с помощью NOD 32 v 3.0.672.0 с базами 3772!

    #14 написал: user08 (18 января 2009 22:07)



    Группа: ESET SOFTWARE
    Регистрация: 14.08.2008
    Обратите внимание, если у вас вирус и вам не зайти на сайт f-secure.com, качайте убийцу вируса отсюда
    В архиве заплатка, распаковываем,запускаем, выздоравливаем =))))


    --------------------

    #15 написал: bulgar_han (19 января 2009 03:39)



    Группа: Посетители
    Регистрация: 19.01.2009
    Ребята дорогие, не могу этого гада уничтожить...
    скачал все что тут советовали - ничего не помогает...
    помогите, кто может!
    кто может, помогите!

    #16 написал: user08 (19 января 2009 03:42)



    Группа: ESET SOFTWARE
    Регистрация: 14.08.2008
    Для тех, кому ничего не помогло качаем вот это


    --------------------

    #17 написал: STSL (19 января 2009 14:28)



    Группа: Посетители
    Регистрация: 29.10.2008
    Поймал тоже, НОД лечил, но после каждой перезагрузки, банально воскрешался заново. Ребят, скачайте официальную микрософтовскую заплатку вот отсюда и всего делов.

    #18 написал: fatal (19 января 2009 15:54)



    Группа: ESET SOFTWARE
    Регистрация: 30.08.2008
    На висте кто нибудь его ловил? У меня и дома и на работе виста стоит. И пока никаких признаков.


    --------------------

    #19 написал: Warhangel_13 (19 января 2009 15:59)



    Группа: Посетители
    Регистрация: 17.01.2009
    А сuмпtомы есtь оt него?
    TоесtЬ как я погу поняtь заражен uлu неt?
    На выше сказанные сайtы перешёл, tо есtь не блокuруеt

    #20 написал: vist (20 января 2009 03:26)



    Группа: Посетители
    Регистрация: 29.12.2008
    1) Скачал RootkitRevealer - он все просканировал (кстати час почти сканировал, и ресурсов жрет немеренно, 50% ЦП), ну... дальше че делать??
    2) f-downadup.exe - ничего не нашел...?
    3) просканировал комп "nod32_20090116" (скачал гдето), нашел этот конфикер, удалил, перегрузил ПК, ниче не изменилось.
    4) сейчас еще раз комп нодом сканю...

    Да, кстати вручную..(см выще)
    "В открывшемся списке кликните правой клавишей по пункту TDSSserv или TDSSserv.sys или TDSSxyz.sys где xyz случайные символы. Так же отключите драйвера clbdriver.sys, seneka.sys (это тоже трояны, которые могут идти в комплекте)."
    ...где там эти пункты?, ничего такого нет. В диспетчере устойств вообще никаких расширений нет.

    И www.microsoft.com/rus/ - тоже не открывает angry

    #21 написал: STSL (20 января 2009 20:14)



    Группа: Посетители
    Регистрация: 29.10.2008
    fatal,
    На висте вроде не встречал, не знаю, может дело случая. Только не пойму, откуда эта паскуда лезет.

    #22 написал: MonNod (20 января 2009 21:26)



    Группа: Посетители
    Регистрация: 20.01.2009
    Не знаю по теме или нет, не оч разбираюсь в вирусах.
    Что то комп при запуске ниче не показывает, только обои на столе и все. А и еше хочет подключится в интернэт. Мож кто знает в чем дело?
    включаю комп так: Нажимаю Ctrl+Alt+Del запускаю Task manager и делаю System Restore. И тогда все работает норм. Но еси перезагрузить все начинается заново. sad
    Может это Вирус какой? У меня NOD Smart Sec DataBase 3780. Поймал какие та вирусы. Но не помогает.

    #23 написал: SuherB (20 января 2009 21:29)



    Группа: Посетители
    Регистрация: 19.01.2009
    ГРОХНУЛ!!!!А прога эта была CureIT 18.01.2009 launch.exe v.5.00,нашел эту тварь за 3 минуты,NOD просканировал.все нормально,на все сайты заходит!!!УРА ТОВАРИЩИ!!! bully
    Значит так:проходим по ссылке http://soft.softodrom.ru/ap/p575.shtml,в поисковике вводим Dr.Web CureIt!,выбераем версию 5.0.0 за 20.01.09,скачиваем и розмазываем эту погань по стенке.Ссылка софтовская,думаю должно зайти у всех,если нет пишите,бум думать дальше,как миру помочь.

    #24 написал: vist (21 января 2009 01:30)



    Группа: Посетители
    Регистрация: 29.12.2008
    у меня FTP нет.
    Откуда можно скачать Dr.Web CureIt
    Может быть другие проги есть

    #25 написал: bulgar_han (21 января 2009 03:42)



    Группа: Посетители
    Регистрация: 19.01.2009
    С помощью программ предлагаемых авторами статьи в Висте ничего грохнуть не плучилось... в учную.. хм... там таких филов вообще нету....
    попробую др.Вебом поскать

    #26 написал: Cradle (21 января 2009 04:06)



    Группа: Посетители
    Регистрация: 21.01.2009
    Попробовал все что тут предлагается - не помогает, все равно зараза такая сидит. Dr.Web CureIt не скачивается, по ходу блокирует что ли recourse

    #27 написал: SuherB (21 января 2009 11:38)



    Группа: Посетители
    Регистрация: 19.01.2009
    Для тех кто еще не победил этот поганючий вирус
    переходим по ссылке http://www.allnod.com/forum/topic_285,а там все поймете.

    Cradle,
    Ну естественно!Он все антивирусные сайты блокирует,это давно уже известно.

    bulgar_han,
    Да я сам кстати искал,нет там ничего такого.Согласен.

    #28 написал: bulgar_han (22 января 2009 23:49)



    Группа: Посетители
    Регистрация: 19.01.2009
    Скачал Dr.Web CureIt и убил этого гада!!!!!!!
    Искренне и от всей души благодарю SuherB за совет!!!!

    Можно продолжать работу!

    #29 написал: SuherB (23 января 2009 04:11)



    Группа: Посетители
    Регистрация: 19.01.2009
    Пожалуйста bulgar_han, надо помогать людям, этим тварям с нами не место.bully

    #30 написал: vist (23 января 2009 04:16)



    Группа: Посетители
    Регистрация: 29.12.2008
    По поводу вируса давайте все СЮДА