Forum  www.jaf.fora.pl Strona Główna www.jaf.fora.pl
PROGRAMY ,FILMY , MUZA , AUTA ,GRY , XXX
 
 FAQFAQ   SzukajSzukaj   UżytkownicyUżytkownicy   GrupyGrupy   GalerieGalerie   RejestracjaRejestracja 
 ProfilProfil   Zaloguj się, by sprawdzić wiadomościZaloguj się, by sprawdzić wiadomości   ZalogujZaloguj 

WIRUSY , TROJANY

 
Napisz nowy temat   Odpowiedz do tematu    Forum www.jaf.fora.pl Strona Główna -> WINDOWS
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
paruzio
PIJAWKA
PIJAWKA



Dołączył: 23 Sty 2007
Posty: 9
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Nie 12:33, 18 Mar 2007    Temat postu: WIRUSY , TROJANY

Znajdziesz tutaj (mam taką nadzieję) odpowiedź jak zwalczyć aktualne "paskudztwa".



Worm.Blaster:

Usuniecie wirusa Worm.Blaster i naprawa luki w Windows

Systemy Windows NT, XP, 2000 i 2003 mają lukę w bezpieczeństwie, którą wykorzystał sprytny programista pisząc wirusa o nazwie Worm.Blaster. Jego działanie jest proste - wykorzystując internet zapisuje się na dyskach twardych niezabezpieczonych komputerów. Następnie rozsyła się dalej. Dodatkowo, co kilka minut zamyka komputer wyświetlając poniższy komunikat +. Na szczęście szkodnika można się łatwo pozbyć, oto jak to zrobić.

user posted image

1. Łączymy się z internetem i wchodzimy na stronę internetową:
[link widoczny dla zalogowanych]
ściągamy poprawkę przeznaczoną dla naszego systemu operacyjnego a następnie instalujemy ją (uruchamiając plik). Restartujemy komputer.

2. W tym momencie komputer jest już zabezpieczony przed zarażeniem wirusem. Musimy jeszcze usunąć znajdującego się w komputerze robaka. Uruchamiamy Edytor Rejestru klikając na:
menu START -> Uruchom... wpisując regedit i klikając na OK.
user posted image

3 Podwójnymi kliknięciami otwieramy klucze:user posted image, user posted image, user posted image, user posted image, user posted image, user posted image. W prawej części okna odnajdujemy wartość user posted image i kasujemy ją. Zamykamy Edytor Rejestru i restartujemy komputer.

4. Po restarcie komputera kasujemy z dysku twardego plik o nazwie msblast.exe (znajduje się w folderze windows/system32).

5 Do automatycznego wykonania kroków 2-4 możemy posłużyć się programami usuwającymi wirusa Worm.Blast. Znajdują się one m.in. na stronach [link widoczny dla zalogowanych] i [link widoczny dla zalogowanych] Więcej informacji o wirusie znajduje się na stronie
[link widoczny dla zalogowanych]

na podstawie: komputer świat





Usuwanie robaka Sasser

Korporacja Micro$oft udostępniła narzędzie pomocne w usunięciu robaka Sasser. Użytkownicy, którzy podejrzewają że ich system został zainfekowany powinni postąpić według poniższych kroków.

1. Włącz zaporę sieciową
Przed przystąpieniem do następnych kroków w usuwaniu robaka powinniśmy sprawdzić czy firewall został uaktywniony. Firewall ograniczy wyniki infekcji robakiem.

2. Zainstaluj wymagane aktualizacje
Następnym krokiem jest zainstalowanie dostępnych aktualizacji, szczególnie poprawki bezpieczeństwa 835732, która została udostępniona w biuletynie bezpieczeństwa MS04-011.

* łata na Windows NT
* łata dla Windows NT Server
* łata dla Windows 200
* łata dla Windows XP
* łata dla Windows Server 2003


3. Sprawdzenie systemu i usunięcie robaka Sasser
Należy pobrać narzędzie do sprawdzenia systemu i usuwania robaka Sasser, które jest dostępne na stronie Micro$oft.com.

4. Skorzystanie z innych dostępnych narzędzi
W wypadku wystąpienia problemów z udostępnionym narzędziem można skorzystać z jednego z bezpłatnych programów pomocnych w usunięciu robaka.

* MksClean.exe
* Symantec
* Panda
* Computer Associates


na podstawie: hacking.pl


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
michalw83
PIJAWKA
PIJAWKA



Dołączył: 23 Mar 2007
Posty: 8
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Pią 0:57, 23 Mar 2007    Temat postu: Cycle

Robak Cycle

Kolejny nowy robak, dla którego pierwowzorem jest Sasser. Metody transportu i objawy zakażenia są identyczne jak w przypadku Sassera. I identyczną łatę trzeba zainstalować by się przed nim zabezpieczyć.


Usuwanie:

Automatycznie:

Za pomocą narzędzia: BitDefender Removal Tool

Ręcznie:

1. Startujesz w trybie awaryjnym.

2. Kasujesz pliki robaczka:



C:|WINDOWS|cyclone.txt
C:|WINDOWS|system|svchost.exe

UWAGA:Proszę uważnie przyjrzeć się plikowi tworzonemu przez Cycle! Jest on w nazwie identyczny jak oryginalny plik systemowy tylko że:

Plik systemowy jest w: C:|WINDOWS|system32|svchost.exe
Plik robaka jest w: C:|WINDOWS|system|svchost.exe

Nie pomylić się!




3. Edycja rejestru:

Usuwasz zakażone kluczyki z rejestru:

Start >>> Uruchom >>> regedit i w kluczach:

HKEY_LOCAL_MACHINE|SOFTWARE|Microsoft|Windows|CurrentVersion|Run oraz
HKEY_CURRENT_USER|SOFTWARE|Microsoft|Windows|CurrentVersion|Run


kasujesz wartość "Generic Host Service"="%windir%|system|svchost.exe"

[link widoczny dla zalogowanych]
[link widoczny dla zalogowanych]
[link widoczny dla zalogowanych]


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
michalw83
PIJAWKA
PIJAWKA



Dołączył: 23 Mar 2007
Posty: 8
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Pią 2:24, 23 Mar 2007    Temat postu: Re: WIRUSY , TROJANY

paruzio napisał:
Znajdziesz tutaj (mam taką nadzieję) odpowiedź jak zwalczyć aktualne "paskudztwa".



Worm.Blaster:

Usuniecie wirusa Worm.Blaster i naprawa luki w Windows

Systemy Windows NT, XP, 2000 i 2003 mają lukę w bezpieczeństwie, którą wykorzystał sprytny programista pisząc wirusa o nazwie Worm.Blaster. Jego działanie jest proste - wykorzystując internet zapisuje się na dyskach twardych niezabezpieczonych komputerów. Następnie rozsyła się dalej. Dodatkowo, co kilka minut zamyka komputer wyświetlając poniższy komunikat +. Na szczęście szkodnika można się łatwo pozbyć, oto jak to zrobić.

user posted image

1. Łączymy się z internetem i wchodzimy na stronę internetową:
[link widoczny dla zalogowanych]
ściągamy poprawkę przeznaczoną dla naszego systemu operacyjnego a następnie instalujemy ją (uruchamiając plik). Restartujemy komputer.

2. W tym momencie komputer jest już zabezpieczony przed zarażeniem wirusem. Musimy jeszcze usunąć znajdującego się w komputerze robaka. Uruchamiamy Edytor Rejestru klikając na:
menu START -> Uruchom... wpisując regedit i klikając na OK.
user posted image

3 Podwójnymi kliknięciami otwieramy klucze:user posted image, user posted image, user posted image, user posted image, user posted image, user posted image. W prawej części okna odnajdujemy wartość user posted image i kasujemy ją. Zamykamy Edytor Rejestru i restartujemy komputer.

4. Po restarcie komputera kasujemy z dysku twardego plik o nazwie msblast.exe (znajduje się w folderze windows/system32).

5 Do automatycznego wykonania kroków 2-4 możemy posłużyć się programami usuwającymi wirusa Worm.Blast. Znajdują się one m.in. na stronach [link widoczny dla zalogowanych] i [link widoczny dla zalogowanych] Więcej informacji o wirusie znajduje się na stronie
[link widoczny dla zalogowanych]

na podstawie: komputer świat

Aby wyłączyć restart komputera po 60 sekundach wystarczy w uruchom wpisać "shutdown /a" bez cudzysłowi oczywiście


Usuwanie robaka Sasser

Korporacja Micro$oft udostępniła narzędzie pomocne w usunięciu robaka Sasser. Użytkownicy, którzy podejrzewają że ich system został zainfekowany powinni postąpić według poniższych kroków.

1. Włącz zaporę sieciową
Przed przystąpieniem do następnych kroków w usuwaniu robaka powinniśmy sprawdzić czy firewall został uaktywniony. Firewall ograniczy wyniki infekcji robakiem.

2. Zainstaluj wymagane aktualizacje
Następnym krokiem jest zainstalowanie dostępnych aktualizacji, szczególnie poprawki bezpieczeństwa 835732, która została udostępniona w biuletynie bezpieczeństwa MS04-011.

* łata na Windows NT
* łata dla Windows NT Server
* łata dla Windows 200
* łata dla Windows XP
* łata dla Windows Server 2003


3. Sprawdzenie systemu i usunięcie robaka Sasser
Należy pobrać narzędzie do sprawdzenia systemu i usuwania robaka Sasser, które jest dostępne na stronie Micro$oft.com.

4. Skorzystanie z innych dostępnych narzędzi
W wypadku wystąpienia problemów z udostępnionym narzędziem można skorzystać z jednego z bezpłatnych programów pomocnych w usunięciu robaka.

* MksClean.exe
* Symantec
* Panda
* Computer Associates


na podstawie: hacking.pl


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
formułka
PIJAWKA
PIJAWKA



Dołączył: 29 Sty 2007
Posty: 5
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Kraków
Płeć: Mężczyzna

PostWysłany: Nie 9:36, 22 Cze 2008    Temat postu: Re: WIRUSY , TROJANY

Jeżeli chodzi o Worm.Blaster, to Symantec wypuśćił automatyczny skaner naprawczo usuwający.

Nazwa narzędzia: "Fixtool for W32.Blaster.Worm" (FixBlast.exe).

Kod:
http://rapidshare.com/files/124185769/FixBlast.rar.html


Post został pochwalony 0 razy

Ostatnio zmieniony przez formułka dnia Nie 10:07, 22 Cze 2008, w całości zmieniany 1 raz
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu    Forum www.jaf.fora.pl Strona Główna -> WINDOWS Wszystkie czasy w strefie CET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach

fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
Regulamin