Nod32 - скачать ключи бесплатно » Вирусы » Новый Интернет червь Сделать стартовой | Добавить в избранное  

Новый интернет-червь Downadup, известный также как Conficker, передал под контроль неизвестных хакеров 3,5 миллиона зараженных компьютеров, говорится на сайте компании F-Secure, занимающейся IT-безопасностью и разработкой антивирусов.

Оценка в 3,5 миллиона компьютеров является, по словам аналитиков F-Secure, консервативной. С 13 по 14 января число зараженных компьютеров выросло более чем на миллион. Для сравнения, именно миллион машин было в знаменитом ботнете Storm во время его расцвета. Россия занимает третье место по числу "зараженных" IP после Китая и Бразилии. За каждым IP может скрываться множество компьютеров.

Для проникновения на компьютер пользователя червю нужно быть загруженным с сайта злоумышленника. Обычно в качестве площадки используется определенный сайт, который борцам с вредоносными программами удается закрыть.

Отличие Downadup в том, что он ежедневно создает множество вариантов новых доменов. На следующий день регистрируется только один из вариантов. F-Secure пытается опередить злоумышленников, регистрируя возможные домены заранее.

Как отмечает в своем блоге русскоязычный сотрудник F-Secure, Downadup использует уязвимость в реализации протокола RPC Microsoft. Проверить, заражен ли компьютер, можно, попытавшись зайти на сайт F-Secure. Червь его блокирует, и на зараженных компьютерах он не открывается.

Лечение вируса:

На сегодняшний день (18.01.09) есть три пути решения проблемы: =)))

1. скачать лекарство с сайта f-secure.com таблетка №1 и таблетка №2

2.если вышеназванное не помогло, качаем программу для убийства червя.

3. Пробуем удалить все вручную. На свой страх и риск. * Кликните правой клавишей мыши по иконке Мой компьютер.
* В открывшемся меню выберите пункт Свойства.
* В открывшемся окне Свойства системы выберите вкладку Оборудование.
* Кликните по кнопке Диспетчер устройств.
* Кликните Вид, в открывшемся меню кликните по пункту Показать скрытые устройства.
* В списке устройств найдите пункт Драйверы устройств не Plug and Play.
* Кликните по + слева от наименования этого пункта.
* В открывшемся списке кликните правой клавишей по пункту TDSSserv или TDSSserv.sys или TDSSxyz.sys где xyz случайные символы. Так же отключите драйвера clbdriver.sys, seneka.sys (это тоже трояны, которые могут идти в комплекте).
* В открывшемся меню выберите Отключить.
* Кликните Да для подтверждения ваших действий.
* Закройте все окна и перезагрузите компьютер.


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.



Другие новости по теме:

  • С Kido шутки плохи
  • Новый вирус угрожает миллионам компьютеров под управлением Windows
  • Новые вирусы атакуют Интернет
  • Австралия борется с ботнетами
  • Что делать, если ваш компьютер заражен?


  •  (голосов: 33)
    Просмотров: 12204 автор: user08 17 января 2009 Комментарии (41) Подробнее

    #31 написал: Chehov (24 января 2009 15:59)



    Группа: Посетители
    Регистрация: 24.01.2009
    Всем доброго времени суток !!
    Работаю в компьютерном клубе 22 компа в нем и все заражены !!! ((
    Но вот новая база нод помогла только почему то удалился он только с 3 го раза почему и если на глубоком анализе его не показывает то его точно нет или дето лежит

    #32 написал: bambucha_78 (24 января 2009 19:48)



    Группа: Посетители
    Регистрация: 24.01.2009
    блин тож гдето поймал !!!! но вся соль в том что на чистой системе НОД потом опять его ловит

    #33 написал: Graf_D (25 января 2009 23:36)



    Группа: Посетители
    Регистрация: 10.09.2008
    Привет всем! Да я сталкивался с этим вирусом...
    Вот что мне помогло от него избавиться - Symantec Antivirus!

    Ссылка на этот антивирус:
    http://torrents.ru/forum/viewtopic.php?t=1142776

    Удачи! winked

    #34 написал: Qcerb (27 января 2009 22:49)



    Группа: Посетители
    Регистрация: 28.01.2009
    Ура вылечился я лично чтобы он удалился делал так :я скачал с сайта Майкрософт две заплатки WindowsXP-KB921883-x86-RUS и WindowsXP-KB958644-x86-RUS (простите ссылки не запомнил) и помогли еще первые два пункта .Спс сайту!

    #35 написал: Magikan (30 января 2009 14:50)



    Группа: Посетители
    Регистрация: 30.01.2009
    ну ненаю... я скачал базы нода от 12 января и он у меня находил
    этого червя... ))
    variant of Win32/Conficker.AA worm

    #36 написал: NERO-777 (1 февраля 2009 16:30)



    Группа: Посетители
    Регистрация: 1.02.2009
    А чистый как целочка))))))

    #37 написал: waspdw (5 февраля 2009 20:40)



    Группа: Посетители
    Регистрация: 9.01.2009
    Народ, а под Виеной он работает????.... У нее же совсем другое ядро???... (Windows 7 Beta)

    #38 написал: djinn2larka (7 февраля 2009 23:18)



    Группа: Посетители
    Регистрация: 3.10.2008
    на работе вся сеть заражена этой гадостью уже ниделю не работает, сисадмин с своей начальницей в глубокой заднице - раздолбай, геймер бестолковый. Я свой рабочий комп от сети отключил, почистил сделал как сказано, работат как надо. Спасибо


    --------------------

    #39 написал: superok (25 февраля 2009 00:00)



    Группа: Посетители
    Регистрация: 18.01.2009
    у мну нод находит Win32/Conficker.AA worm говорит что будет удален после того как бутнусь... но на сайты не заходит)

    ааа мля... бахнул я эту гниду авастом!!! скок он(вирус) позгоф выипал

    #40 написал: rollex (26 марта 2009 06:12)



    Группа: Посетители
    Регистрация: 16.03.2009
    а где можно энтот вирус скачать? хочется посмотреть ему в глаза winked

    #41 написал: sese0 (6 января 2010 23:20)



    Группа: Посетители
    Регистрация: 7.01.2010
    этот вирус аваст про видит

    Новости от партнеров: Видео 18+