Записная книжка

все о нас

За$#&ли вирусы!

Опубликовано 17.11.2009 - В рубриках: Несортовані

В последнее время волей случая вожусь с многими разными компьютерами. Систему там переставить, железку какую-то декоративную прикрутить.

И наблюдаю просто катастрофическую ситуацию. Практически на каждом попадавшемся в мои руки ноубуке или воркстейшене кроме стандартного безобидного гавнистого набора троянов сидит мегаМерзкая тварь которую Symantec классифицирует как W32.Downadup. Kaspersky определяет его как Net-Worm.Win32.Kido.

Если вы не можете зайти на сайт виндовс апдейт, антивирус касперского; если вы подключены к сети через локальную сеть, а Internet Explorer пытается куда то дозвониться; если у вас в корне логических дисков лежат файлы autorun.ini, поздравляю, у вас вирус.

Можно также использовать простую лакмусовую бумажку для выявления заразы.

Удаляется эта хрень специальной утилитой Symantec W32.Downdup Removal Tool, или кучей манипуляций с файлами и реестром. Подробное описание для интересующихся на английском.

Также обязательно нужно установить патчи закрывающие уязвимости MS08-067, MS08-068, MS09-001. Без них все повторится. Так же очень сильно нужно отключить автозагрузку с флешек. Про то как это делается гугл выдает 15 тысяч статей. Первые 3 совета точно правильные.

Моя чаша терпения автозапускательных флешек переполнилась еще вначале года  и поэтому на всех компьютерах типа «в-интернете-сидеть-тексты-писать» давно стоит Ubuntu. Чего и вам советую. Тестирование «на людях» показывает что в большинстве своем переход на юниксы происходит мягко и бескровно. К сожалению, под юних не придумали еще как нормально запустить 3dMax, Autocad и Photoshop. Wine не предлагать!

Но на прошлой неделе у заказчика пришлось зайти на ftp его и своего сайта и гребанный троян, кейлогер или еще что-то потырило пароли. Все бы ничего, но восстанавливать на двух сайтах на WordPress темы и покоцанную админку грустно и обидно. Особенно учитывая то сейчас что я подключен к интернету по GRPS и скорость соответствующая.

Обновляйте Вашу систему, предохраняйтесь при общении и носите маски будьте здоровы.

Комментарии

Оставьте отзыв