|
www.jaf.fora.pl PROGRAMY ,FILMY , MUZA , AUTA ,GRY , XXX
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
paruzio
PIJAWKA
Dołączył: 23 Sty 2007
Posty: 9
Przeczytał: 0 tematów
Ostrzeżeń: 0/5
|
Wysłany: Nie 12:33, 18 Mar 2007 Temat postu: WIRUSY , TROJANY |
|
|
Znajdziesz tutaj (mam taką nadzieję) odpowiedź jak zwalczyć aktualne "paskudztwa".
Worm.Blaster:
Usuniecie wirusa Worm.Blaster i naprawa luki w Windows
Systemy Windows NT, XP, 2000 i 2003 mają lukę w bezpieczeństwie, którą wykorzystał sprytny programista pisząc wirusa o nazwie Worm.Blaster. Jego działanie jest proste - wykorzystując internet zapisuje się na dyskach twardych niezabezpieczonych komputerów. Następnie rozsyła się dalej. Dodatkowo, co kilka minut zamyka komputer wyświetlając poniższy komunikat +. Na szczęście szkodnika można się łatwo pozbyć, oto jak to zrobić.
user posted image
1. Łączymy się z internetem i wchodzimy na stronę internetową:
[link widoczny dla zalogowanych]
ściągamy poprawkę przeznaczoną dla naszego systemu operacyjnego a następnie instalujemy ją (uruchamiając plik). Restartujemy komputer.
2. W tym momencie komputer jest już zabezpieczony przed zarażeniem wirusem. Musimy jeszcze usunąć znajdującego się w komputerze robaka. Uruchamiamy Edytor Rejestru klikając na:
menu START -> Uruchom... wpisując regedit i klikając na OK.
user posted image
3 Podwójnymi kliknięciami otwieramy klucze:user posted image, user posted image, user posted image, user posted image, user posted image, user posted image. W prawej części okna odnajdujemy wartość user posted image i kasujemy ją. Zamykamy Edytor Rejestru i restartujemy komputer.
4. Po restarcie komputera kasujemy z dysku twardego plik o nazwie msblast.exe (znajduje się w folderze windows/system32).
5 Do automatycznego wykonania kroków 2-4 możemy posłużyć się programami usuwającymi wirusa Worm.Blast. Znajdują się one m.in. na stronach [link widoczny dla zalogowanych] i [link widoczny dla zalogowanych] Więcej informacji o wirusie znajduje się na stronie
[link widoczny dla zalogowanych]
na podstawie: komputer świat
Usuwanie robaka Sasser
Korporacja Micro$oft udostępniła narzędzie pomocne w usunięciu robaka Sasser. Użytkownicy, którzy podejrzewają że ich system został zainfekowany powinni postąpić według poniższych kroków.
1. Włącz zaporę sieciową
Przed przystąpieniem do następnych kroków w usuwaniu robaka powinniśmy sprawdzić czy firewall został uaktywniony. Firewall ograniczy wyniki infekcji robakiem.
2. Zainstaluj wymagane aktualizacje
Następnym krokiem jest zainstalowanie dostępnych aktualizacji, szczególnie poprawki bezpieczeństwa 835732, która została udostępniona w biuletynie bezpieczeństwa MS04-011.
* łata na Windows NT
* łata dla Windows NT Server
* łata dla Windows 200
* łata dla Windows XP
* łata dla Windows Server 2003
3. Sprawdzenie systemu i usunięcie robaka Sasser
Należy pobrać narzędzie do sprawdzenia systemu i usuwania robaka Sasser, które jest dostępne na stronie Micro$oft.com.
4. Skorzystanie z innych dostępnych narzędzi
W wypadku wystąpienia problemów z udostępnionym narzędziem można skorzystać z jednego z bezpłatnych programów pomocnych w usunięciu robaka.
* MksClean.exe
* Symantec
* Panda
* Computer Associates
na podstawie: hacking.pl
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
michalw83
PIJAWKA
Dołączył: 23 Mar 2007
Posty: 8
Przeczytał: 0 tematów
Ostrzeżeń: 0/5
|
Wysłany: Pią 0:57, 23 Mar 2007 Temat postu: Cycle |
|
|
Robak Cycle
Kolejny nowy robak, dla którego pierwowzorem jest Sasser. Metody transportu i objawy zakażenia są identyczne jak w przypadku Sassera. I identyczną łatę trzeba zainstalować by się przed nim zabezpieczyć.
Usuwanie:
Automatycznie:
Za pomocą narzędzia: BitDefender Removal Tool
Ręcznie:
1. Startujesz w trybie awaryjnym.
2. Kasujesz pliki robaczka:
C:|WINDOWS|cyclone.txt
C:|WINDOWS|system|svchost.exe
UWAGA:Proszę uważnie przyjrzeć się plikowi tworzonemu przez Cycle! Jest on w nazwie identyczny jak oryginalny plik systemowy tylko że:
Plik systemowy jest w: C:|WINDOWS|system32|svchost.exe
Plik robaka jest w: C:|WINDOWS|system|svchost.exe
Nie pomylić się!
3. Edycja rejestru:
Usuwasz zakażone kluczyki z rejestru:
Start >>> Uruchom >>> regedit i w kluczach:
HKEY_LOCAL_MACHINE|SOFTWARE|Microsoft|Windows|CurrentVersion|Run oraz
HKEY_CURRENT_USER|SOFTWARE|Microsoft|Windows|CurrentVersion|Run
kasujesz wartość "Generic Host Service"="%windir%|system|svchost.exe"
[link widoczny dla zalogowanych]
[link widoczny dla zalogowanych]
[link widoczny dla zalogowanych]
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
michalw83
PIJAWKA
Dołączył: 23 Mar 2007
Posty: 8
Przeczytał: 0 tematów
Ostrzeżeń: 0/5
|
Wysłany: Pią 2:24, 23 Mar 2007 Temat postu: Re: WIRUSY , TROJANY |
|
|
paruzio napisał: | Znajdziesz tutaj (mam taką nadzieję) odpowiedź jak zwalczyć aktualne "paskudztwa".
Worm.Blaster:
Usuniecie wirusa Worm.Blaster i naprawa luki w Windows
Systemy Windows NT, XP, 2000 i 2003 mają lukę w bezpieczeństwie, którą wykorzystał sprytny programista pisząc wirusa o nazwie Worm.Blaster. Jego działanie jest proste - wykorzystując internet zapisuje się na dyskach twardych niezabezpieczonych komputerów. Następnie rozsyła się dalej. Dodatkowo, co kilka minut zamyka komputer wyświetlając poniższy komunikat +. Na szczęście szkodnika można się łatwo pozbyć, oto jak to zrobić.
user posted image
1. Łączymy się z internetem i wchodzimy na stronę internetową:
[link widoczny dla zalogowanych]
ściągamy poprawkę przeznaczoną dla naszego systemu operacyjnego a następnie instalujemy ją (uruchamiając plik). Restartujemy komputer.
2. W tym momencie komputer jest już zabezpieczony przed zarażeniem wirusem. Musimy jeszcze usunąć znajdującego się w komputerze robaka. Uruchamiamy Edytor Rejestru klikając na:
menu START -> Uruchom... wpisując regedit i klikając na OK.
user posted image
3 Podwójnymi kliknięciami otwieramy klucze:user posted image, user posted image, user posted image, user posted image, user posted image, user posted image. W prawej części okna odnajdujemy wartość user posted image i kasujemy ją. Zamykamy Edytor Rejestru i restartujemy komputer.
4. Po restarcie komputera kasujemy z dysku twardego plik o nazwie msblast.exe (znajduje się w folderze windows/system32).
5 Do automatycznego wykonania kroków 2-4 możemy posłużyć się programami usuwającymi wirusa Worm.Blast. Znajdują się one m.in. na stronach [link widoczny dla zalogowanych] i [link widoczny dla zalogowanych] Więcej informacji o wirusie znajduje się na stronie
[link widoczny dla zalogowanych]
na podstawie: komputer świat
Aby wyłączyć restart komputera po 60 sekundach wystarczy w uruchom wpisać "shutdown /a" bez cudzysłowi oczywiście
Usuwanie robaka Sasser
Korporacja Micro$oft udostępniła narzędzie pomocne w usunięciu robaka Sasser. Użytkownicy, którzy podejrzewają że ich system został zainfekowany powinni postąpić według poniższych kroków.
1. Włącz zaporę sieciową
Przed przystąpieniem do następnych kroków w usuwaniu robaka powinniśmy sprawdzić czy firewall został uaktywniony. Firewall ograniczy wyniki infekcji robakiem.
2. Zainstaluj wymagane aktualizacje
Następnym krokiem jest zainstalowanie dostępnych aktualizacji, szczególnie poprawki bezpieczeństwa 835732, która została udostępniona w biuletynie bezpieczeństwa MS04-011.
* łata na Windows NT
* łata dla Windows NT Server
* łata dla Windows 200
* łata dla Windows XP
* łata dla Windows Server 2003
3. Sprawdzenie systemu i usunięcie robaka Sasser
Należy pobrać narzędzie do sprawdzenia systemu i usuwania robaka Sasser, które jest dostępne na stronie Micro$oft.com.
4. Skorzystanie z innych dostępnych narzędzi
W wypadku wystąpienia problemów z udostępnionym narzędziem można skorzystać z jednego z bezpłatnych programów pomocnych w usunięciu robaka.
* MksClean.exe
* Symantec
* Panda
* Computer Associates
na podstawie: hacking.pl |
Post został pochwalony 0 razy
|
|
Powrót do góry |
|
|
Zobacz poprzedni temat :: Zobacz następny temat |
Autor |
Wiadomość |
formułka
PIJAWKA
Dołączył: 29 Sty 2007
Posty: 5
Przeczytał: 0 tematów
Ostrzeżeń: 0/5 Skąd: Kraków Płeć: Mężczyzna
|
Wysłany: Nie 9:36, 22 Cze 2008 Temat postu: Re: WIRUSY , TROJANY |
|
|
Jeżeli chodzi o Worm.Blaster, to Symantec wypuśćił automatyczny skaner naprawczo usuwający.
Nazwa narzędzia: "Fixtool for W32.Blaster.Worm" (FixBlast.exe).
Kod: | http://rapidshare.com/files/124185769/FixBlast.rar.html |
Post został pochwalony 0 razy
Ostatnio zmieniony przez formułka dnia Nie 10:07, 22 Cze 2008, w całości zmieniany 1 raz
|
|
Powrót do góry |
|
|
|
|
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach
|
fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
|