MaCDrG |
Wysłany: Pon 19:11, 13 Lut 2006 Temat postu: USUWANIE WIRUSOW I ROBAKOW |
|
Usuwanie robaka Sasser
Korporacja Micro$oft udostępniła narzędzie pomocne w usunięciu robaka Sasser. Użytkownicy, którzy podejrzewają że ich system został zainfekowany powinni postąpić według poniższych kroków.
1. Włącz zaporę sieciową
Przed przystąpieniem do następnych kroków w usuwaniu robaka powinniśmy sprawdzić czy firewall został uaktywniony. Firewall ograniczy wyniki infekcji robakiem.
2. Zainstaluj wymagane aktualizacje
Następnym krokiem jest zainstalowanie dostępnych aktualizacji, szczególnie poprawki bezpieczeństwa 835732, która została udostępniona w biuletynie bezpieczeństwa MS04-011.
łata na Windows NT
łata dla Windows NT Server
łata dla Windows 200
łata dla Windows XP
łata dla Windows Server 2003
3. Sprawdzenie systemu i usunięcie robaka Sasser
Należy pobrać narzędzie do sprawdzenia systemu i usuwania robaka Sasser, które jest dostępne na stronie Micro$oft.com.
4. Skorzystanie z innych dostępnych narzędzi
W wypadku wystąpienia problemów z udostępnionym narzędziem można skorzystać z jednego z bezpłatnych programów pomocnych w usunięciu robaka.
MksClean.exe
Symantec
Panda
Computer Associates
Znajdziesz tutaj (mam taką nadzieję) odpowiedź jak zwalczyć aktualne "paskudztwa".
Worm.Blaster:
Usuniecie wirusa Worm.Blaster i naprawa luki w Windows
Systemy Windows NT, XP, 2000 i 2003 mają lukę w bezpieczeństwie, którą wykorzystał sprytny programista pisząc wirusa o nazwie Worm.Blaster. Jego działanie jest proste - wykorzystując internet zapisuje się na dyskach twardych niezabezpieczonych komputerów. Następnie rozsyła się dalej. Dodatkowo, co kilka minut zamyka komputer wyświetlając poniższy komunikat +. Na szczęście szkodnika można się łatwo pozbyć, oto jak to zrobić.
1. Łączymy się z internetem i wchodzimy na stronę internetową:
http://support.microsoft.com/default.aspx?scid=kb;pl;823980
ściągamy poprawkę przeznaczoną dla naszego systemu operacyjnego a następnie instalujemy ją (uruchamiając plik). Restartujemy komputer.
2. W tym momencie komputer jest już zabezpieczony przed zarażeniem wirusem. Musimy jeszcze usunąć znajdującego się w komputerze robaka. Uruchamiamy Edytor Rejestru klikając na:
menu START -> Uruchom... wpisując regedit i klikając na OK.
3 Podwójnymi kliknięciami otwieramy klucze:, , , , , . W prawej części okna odnajdujemy wartość i kasujemy ją. Zamykamy Edytor Rejestru i restartujemy komputer.
4. Po restarcie komputera kasujemy z dysku twardego plik o nazwie msblast.exe (znajduje się w folderze windows/system32).
5 Do automatycznego wykonania kroków 2-4 możemy posłużyć się programami usuwającymi wirusa Worm.Blast. Znajdują się one m.in. na stronach www.gdata.pl i http://securityresponse.symantec.com Więcej informacji o wirusie znajduje się na stronie
http://www.mks.com.pl/baza.html?show=description&id=2417
W sieci pojawił się nowy trojan o nazwie Phel, atakujący komputery z systemem Microsoft Windows XP. Ponadto atakuje on tylko systemy z poprawką Service Pack 2 (SP2). Zagrożeni są wszyscy użytkownicy tego systemu, używający przeglądarki Internet Explorer - trojan rozpowszechnia się jako plik html. Co ciekawe, Microsoft przyznaje że błąd został wykryty już w październiku, ale dopiero teraz opracowywana jest odpowiednia poprawka. Ma ona być udostępniona poprzez Windows Update jak tylko przejdzie wszystkie testy |
|