Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Windows 2000/XP/Vista пользователю


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Чемпионы рейтинга экспертов в этой рассылке

Гуревич Александр Львович
Статус: Специалист
Рейтинг: 4296
∙ повысить рейтинг »
Black Cloud
Статус: Бакалавр
Рейтинг: 3769
∙ повысить рейтинг »
Гаряка Асмик
Статус: Специалист
Рейтинг: 3351
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/Vista/7 пользователю

Номер выпуска:1617
Дата выхода:29.04.2010, 17:00
Администратор рассылки:Black Cloud, Бакалавр
Подписчиков / экспертов:1021 / 696
Вопросов / ответов:1 / 3
IRC-канал по теме:#win2000user

Вопрос № 178009: Уважаемые эксперты, XP. Не открываются никакие сайты антивирусов (страница не может быть отображена), в том числе не работают сервера обновлений. Почта, поисковые системы, новости - открываются. С файлом hosts всё в порядке, последний Dr.Web C...



Вопрос № 178009:

Уважаемые эксперты,

XP. Не открываются никакие сайты антивирусов (страница не может быть отображена), в том числе не работают сервера обновлений. Почта, поисковые системы, новости - открываются. С файлом hosts всё в порядке, последний Dr.Web Cureit ничего не нашёл. Где ещё искать и чем? Других проблем с компьютером не замечено.

Отправлен: 24.04.2010, 16:31
Вопрос задал: Anjali, Специалист
Всего ответов: 3
Страница вопроса »


Отвечает Jakoni, 9-й класс :
Здравствуйте, Anjali.
Мне помогло вот ЭТО
-----
Убил юзера, спас сеть

Ответ отправил: Jakoni, 9-й класс
Ответ отправлен: 24.04.2010, 16:41
Номер ответа: 260989

Оценка ответа: 5
Комментарий к оценке:
Спасибо!

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 260989 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает F®ost, Модератор :
    Здравствуйте, Anjali.
    Это действие сетевого червя Net-Worm.Win32.Kido. Он создает на съемных носителях файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx. В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll. Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm. Кроме того, уязвимость в ОС Windows MS08-067, пытается атаковать компьютеры сети по 445 или 139 TCP-порту. Блокирует доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д. Попытка лечить с помощью Антивируса Касперского или Kaspersky Internet Security не дает успеха, така как процесс, запущенный червем воспринимается ОС за родной системный процесс. Обычно, лечиться с помощью антивирусной утилитой CureIT от DrWeb. Но, когда заражение массированное и глубокое (в паре с вирусом Virus .Win32.Sality) это не помогает.
    Попробуйте удалить сетевого червя с помощью специальной утилиты KidoKiller. Это последнее средство.
    В противном случае – выход один – полная переустановка ОС с форматированием жесткого диска. Дальше, что бы избежать дальнейшего заражения этими зловредами необходимо установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (которые скачиваются с официального сайта Microsoft), или лучше установить SP3 для XP, в котром уже интегрированы эти обновления. А также необходимо отключить на компьютере автозапуск исполняемых файлов со съемных носителей. Это можно сделать запустив KidoKiller (kk.exe с ключом -a), или с помощью no_autorun.reg (366 байт). Перепешите файл no_autoran.reg на винчестер, запустите его и согласитесь с внесением изменений.
    Удачи в борьбе с вирусами!

    -----
    От вопроса к ответу, от проблемы к решению

    Ответ отправил: F®ost, Модератор
    Ответ отправлен: 24.04.2010, 17:58
    Номер ответа: 260991
    Беларусь, Минск
    Тел.: 375292792018
    Организация: Минский Промтранспроект
    Адрес: ул. В.Хоружей, 13, г. Минск, Беларусь
    Адрес сайта: Минский Промтранспроект

    Оценка ответа: 5
    Комментарий к оценке:
    Действительно оказались эти вирусы. Всё получилось.

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 260991 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Отвечает Столяров Кирилл Александрович, 2-й класс :
    Здравствуйте, Anjali.
    попробуйте бесплатной утилитой avz, которую можно скачать отсюда: http://support.kaspersky.ru/downloads/utils/avz4.zip
    или с официального сайта разработчика: http://www.z-oleg.com/secur/avz/download.php
    кроме поиска и лечения/удаления вирусов программа умеет восстанавливать систему, более подробно о возможностях программы: http://www.z-oleg.com/secur/avz_doc/

    Удачи!..

    Ответ отправил: Столяров Кирилл Александрович, 2-й класс
    Ответ отправлен: 25.04.2010, 09:20
    Номер ответа: 261013

    Оценка ответа: 5

    Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
    Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 261013 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:

  • Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    © 2001-2010, Портал RFpro.ru, Россия
    Авторское право: ООО "Мастер-Эксперт Про"
    Автор: Калашников О.А. | Программирование: Гладенюк А.Г.
    Хостинг: Компания "Московский хостер"
    Версия системы: 2010.6.14 от 03.03.2010

    В избранное