Със сигурност в голяма мрежа сте срещали, conficker в разните му вариянти, а с какво го премахвате окончателно?
В мрежата са слагани какви ли не антивирусни програми, които го премахват обаче временно, правило се е и пълна прейнсталация на компютрите пак временно решение, мрънкат че им трябвало интернет, за да четели във ФБ какво правила комшииката.
conficker ... Премахване
conficker ... Премахване
Два месеца работа с компютъра спестява два часа четене на документация
- mIRCata
- Admin
- Мнения: 1065
- Регистриран: 15-11-2004 15:25
- Име: инж. Мирослав Джоров
- Местоположение: Тайна майна
- Контакти:
Re: conficker ... Премахване
Ако зад клавиатурното устройство е калпаво и щрака дето що види, трудно може да изградиш защита срещу това. Трябва малко култура на ползване и да се мисли. Не можеш да се спасиш, ако потребителите се разбеснеят неконтролируемо. А пък за четенето във FB това кой го иска - собственика или служителите?
Re: conficker ... Премахване
Има няколко варианта на conficker.
1. Аз съм си сложил на флашката autorun.inf (1-во изтриваш инф-то ако имаш такова на флашката) направен от Panda USB and AutoRun Vaccine
http://research.pandasecurity.com/panda ... n-vaccine/.
2. Триеш от Флашката невидимата папка RECYCLER - така се разбира като е заразен компютъра, мушкаш флашка и се появява...
3. Махаш Ауторъна на уиндоуса
----------
Disable AutoRun in Microsoft Windows
To effectively disable AutoRun in Microsoft Windows, import the following registry value:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
To import this value, perform the following steps:
1.Copy the text
2.Paste the text into Windows Notepad
3.Save the file as "autorun.reg"
Note: In certain circumstances, Notepad may automatically add a .txt extension to saved files. To ensure that the file is saved with the proper extension, select All Files in the "Save as type:" section of the "Save As" dialog.
4.Navigate to the file location
5. Double-click the file to import it into the Windows registry
-------------
4. Сканираш с malware-removal на МАйкрософт.
http://www.microsoft.com/security/pc-se ... moval.aspx
1. Аз съм си сложил на флашката autorun.inf (1-во изтриваш инф-то ако имаш такова на флашката) направен от Panda USB and AutoRun Vaccine
http://research.pandasecurity.com/panda ... n-vaccine/.
2. Триеш от Флашката невидимата папка RECYCLER - така се разбира като е заразен компютъра, мушкаш флашка и се появява...
3. Махаш Ауторъна на уиндоуса
----------
Disable AutoRun in Microsoft Windows
To effectively disable AutoRun in Microsoft Windows, import the following registry value:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
To import this value, perform the following steps:
1.Copy the text
2.Paste the text into Windows Notepad
3.Save the file as "autorun.reg"
Note: In certain circumstances, Notepad may automatically add a .txt extension to saved files. To ensure that the file is saved with the proper extension, select All Files in the "Save as type:" section of the "Save As" dialog.
4.Navigate to the file location
5. Double-click the file to import it into the Windows registry
-------------
4. Сканираш с malware-removal на МАйкрософт.
http://www.microsoft.com/security/pc-se ... moval.aspx
Re: conficker ... Премахване
KB890830 - за нищо не става пробвано е. Още повече: "Пачнете си windows-a с MS08-067, а ако пак имате проблем пуснете KB890830".
Два месеца работа с компютъра спестява два часа четене на документация