Вирус Conficker - кто подскажет как правильно лечить?

12
T1sha
На сайте с 19.02.2008
Offline
182
11263

Антивирус его ловит, постоянно удаляет, он опять появляется. Почитал в сети об этом - говорят CureIt его лечит. Вроде вылечил, опять он появился. Вреда не наносит пока, но вроде бы он еще не активирован, поэтому что ждать в будущем - никто не знает.

Антивирус у меня Panda IS 2008 - уже больше года к нему никаких нареканий. Винду не хочется переставлять, времени нет. Кто знает, как его вылечить - прошу отписываться:)

Тут покупаю (https://www.gogetlinks.net/?inv=eu222k) ссылки Продавайте и покупайте сайты (http://www.telderi.ru/?pid=ef8741) только здесь
SM
На сайте с 01.02.2008
Offline
17
#1

Попробуйте это :)

http://support.kaspersky.ru/faq/?qid=208636215

durson
На сайте с 14.04.2009
Offline
8
#2

если еще актуально: лечится довольно легко, но и легко повторное заражение, особенно если комп находится в локальной сети. и вся соль защититься от повторного заражения. я с этим вирусом под рождество намучился достаточно (администрирую сетку на 70 компов), причем cureIt его тогда еще не брал. сейчас инфы в инете навалом. вообщем если коротко, то:

  • скачиваете cureIt (или есть хорошая утилита от симантек, если надо, скину ссылку) и критические обновления MS08-067, MS08-068, MS09-001
  • отключаетесь от сети
  • лечитесь (под учетной записью с админскими правами)
  • потом устанавливаете заплатки (сервиспак винды должен быть минимум 2)
  • останавливаете и запрещаете службу "планировщик задач" (на всякий случай проверьте и почистите список задач на предмет наличия запланированых задач с названиями at1 - at2 - и т.д. )
  • если на компе есть шары, то отключаете их, т.к. это один из путей заражения.
  • включаете любой фаерфол, хотя бы родной, но убрать исключения.
  • лечите все свои флешки (тоже один из путей заражения) а также мп3-плеэра, фотоапараты и другие цифровые накопители, которыми недавно пользовались.
  • да, для всех учетных записей пользователей компа (включая юзера "Администратор") ставите нормальный пароль (а не 12345678) - т.к. перебор простейших паролей тоже один из путей заражения конфикером.
  • подключаетесь к сети

вроде ничего не пропустил

DyaDya
На сайте с 11.04.2007
Offline
147
#3

Из своего опыта лечения, как-то уже написал статейку о защите от вируса conficker

Вся проблема в том, что антивирусы его у вас находят, но из локальной сети через уязвимость вам их опять пихают! И так до тех пор, пока патчи для винды не поставите.

Благо, обновлённые антивири, хотябы кричат постоянно, что кто-то из сети вам вирь суёт.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
Хортица
На сайте с 22.12.2006
Offline
289
#4

Буквально вчера и позавчера эта дрянь ломилась ко мне.

Как и сказал sergey.m это самый действенный способ. 3 заплатки Microsoft & утилита KK убивает его напрочь.

После чего еще очень рекомендую прогнать Авирой или Nod32 - эти два антивируса находят еще кое что. А Касперский после действия своей КК уже ничего не находит, а оно есть :)

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
Aaron
На сайте с 16.02.2009
Offline
48
#5

После того, как подключитесь к локальной сети, он опять появится. У нас уже не обращают на Conficker внимания. NOD держит нормально, а остановить двадцать компов и 2 сервака для чистки - очень дорого. Работайте, не обращайте внимания. Есть вири пострашней.

И сказал Пилат:"Я написал то, что написал"
B
На сайте с 28.07.2007
Offline
116
#6
Aaron:
Работайте, не обращайте внимания. Есть вири пострашней.

Глупее ничего не слышал!

В январе, как и все поймал эту дрянь (пользовался необновленным нодом). Украли все пароли из тотала и квипа.

Лечить так:

- отключится от сети

- поставить аваст. После установки по предложению аваста - перегрузитьсся и прогнать в режиме доса

- установить патчи от Microsoft (обязательно)!!! ( http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx )

Atteon
На сайте с 13.07.2007
Offline
159
#7
Aaron:
Работайте, не обращайте внимания. Есть вири пострашней.

Действительно, если нечего сказать, то лучше молчать.

На сайте Касперского (но обычно на сайты антивирусных компаний этот вирус не пускает) прямо на главной странице слева, в красном прямоугольнике предлагается скачать утилиту для удаления этого вируса, проверено, удаляет влегкую.

Хортица
На сайте с 22.12.2006
Offline
289
#8
Aaron:
После того, как подключитесь к локальной сети, он опять появится. У нас уже не обращают на Conficker внимания. NOD держит нормально, а остановить двадцать компов и 2 сервака для чистки - очень дорого. Работайте, не обращайте внимания. Есть вири пострашней.

Кривые ручки у Вашего сисадмина!

Если после подключения опять появляется вирус - тогда он и небыл удален и небыли приняты меры (файер, антивирь, заплатки безопасности)

Страшней вируса чем пользователь не существует!

Aaron
На сайте с 16.02.2009
Offline
48
#9

По сообщениям вижу, что уважаемые оппоненты конкретно такие вопросы не решали. На наш парк компов сисадминов - два крутых "дятла", все перечисленное далалось не раз. Непрерывное производство, CN оборудование остановить не дает руководство фирмы. Conficker воскресает из производственных цехов.

Общие понятия и надутые щеки это, видимо, тоже неплохо. Решение конкретных задач это другое.

Ivan Che
На сайте с 29.08.2007
Offline
29
#10

Он не воскресает - при удалении червя с переносного устройства от него остаются 2 скрытых файла, на которые и делает стойку антивирус. Самое простое решение - заново отформатировать флэшку / дискету.

Более сложное решение можно почитать тут, например.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий