Вопрос № 178009: Уважаемые эксперты, XP. Не открываются никакие сайты антивирусов (страница не может быть отображена), в том числе не работают сервера обновлений. Почта, поисковые системы, новости - открываются. С файлом hosts всё в порядке, последний Dr.Web C...
Вопрос № 178009:
Уважаемые эксперты,
XP. Не открываются никакие сайты антивирусов (страница не может быть отображена), в том числе не работают сервера обновлений. Почта, поисковые системы, новости - открываются. С файлом hosts всё в порядке, последний Dr.Web Cureit ничего не нашёл. Где ещё искать и чем? Других проблем с компьютером не замечено.
Отправлен: 24.04.2010, 16:31
Вопрос задал: Anjali, Специалист
Всего ответов: 3 Страница вопроса »
Отвечает Jakoni, 9-й класс :
Здравствуйте, Anjali. Мне помогло вот ЭТО ----- Убил юзера, спас сеть
Ответ отправил: Jakoni, 9-й класс
Ответ отправлен: 24.04.2010, 16:41
Номер ответа: 260989
Оценка ответа: 5 Комментарий к оценке: Спасибо!
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 260989
на номер 1151 (Россия) |
Еще номера »
Отвечает F®ost, Модератор :
Здравствуйте, Anjali. Это действие сетевого червя Net-Worm.Win32.Kido. Он создает на съемных носителях файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll. Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm. Кроме того, уязвимость в ОС Windows MS08-067, пытается атаковать компьютеры сети по 445 или
139 TCP-порту. Блокирует доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д. Попытка лечить с помощью Антивируса Касперского или Kaspersky Internet Security не дает успеха, така как процесс, запущенный червем воспринимается ОС за родной системный процесс. Обычно, лечиться с помощью антивирусной утилитой CureIT от DrWeb. Но, когда заражение массированное и глубокое (в паре с вирусом Virus
.Win32.Sality) это не помогает. Попробуйте удалить сетевого червя с помощью специальной утилиты KidoKiller. Это последнее средство. В противном случае – выход один – полная переустановка ОС с форматированием жесткого диска. Дальше, что бы избежать дальнейшего заражения этими зловредами необходимо установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (которые скачиваются с официального сайта Microsoft), или лучше
установить SP3 для XP, в котром уже интегрированы эти обновления. А также необходимо отключить на компьютере автозапуск исполняемых файлов со съемных носителей. Это можно сделать запустив KidoKiller (kk.exe с ключом -a), или с помощью no_autorun.reg (366 байт). Перепешите файл no_autoran.reg на винчестер, запустите его и согласитесь с внесением изменений. Удачи в борьбе с вирусами!
----- От вопроса к ответу, от проблемы к решению
Ответ отправил: F®ost, Модератор
Ответ отправлен: 24.04.2010, 17:58
Номер ответа: 260991 Беларусь, Минск Тел.: 375292792018 Организация: Минский Промтранспроект Адрес: ул. В.Хоружей, 13, г. Минск, Беларусь Адрес сайта:Минский Промтранспроект
Оценка ответа: 5 Комментарий к оценке: Действительно оказались эти вирусы. Всё получилось.
Вам помог ответ? Пожалуйста, поблагодарите эксперта за это! Как сказать этому эксперту "спасибо"?
Отправить SMS#thank 260991
на номер 1151 (Россия) |
Еще номера »
Отвечает Столяров Кирилл Александрович, 2-й класс :
Здравствуйте, Anjali. попробуйте бесплатной утилитой avz, которую можно скачать отсюда: http://support.kaspersky.ru/downloads/utils/avz4.zip или с официального сайта разработчика: http://www.z-oleg.com/secur/avz/download.php кроме поиска и лечения/удаления вирусов программа умеет восстанавливать систему, более подробно о возможностях программы: http://www.z-oleg.com/secur/avz_doc/
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.