Authorized to use CERT

Interneto kirminas Conficker (Downadup)
2009.01.27
Atnaujinta 2009.03.30

Internete sparčiai plinta kirminas Conficker (Downadup). Kirminas plinta šiais metodais:

  • išnaudoja MS Windows spragas
  • plinta USB raktais (išnaudodamas programos automatinio paleidimo funkciją Autorun)
  • bando atspėti slaptažodžius kituose kompiuteriuose

Vienas iš užkrėsto kompiuterio požymių - virusas blokuoja prisijungimus prie saugumo priemones siūlančių tinklapių, tokių kaip

Kaip sutvarkyti kompiuterį

Panaudokite vieną šių priemonių:

Atkreipkite dėmesį:

  1. virusas blokuoja daugelį antivirusų gamintojų svetainių bei Microsoft atnaujinimo servisus. Norėdami atsisiųsti šias priemones, naudokite neužkrėstą kompiuterį, po to priemones perkelkite į užkrėstąjį. Taip pat tokiu atveju galite pasinaudoti patarimais iš http://www.secureworks.com/research/threats/downadup-removal
  2. prie užkrėsto kompiuterio junkitės lokalaus vartotojo vardu ir nenaudokite Domain vartotojo (tuo labiau Domain administratoriaus) paskyros
  3. prieš dėdami USB atmintinę į užkrėstą kompiuterį, išjunkite įrašymo į jį galimbę (panaudodami įrašymo leidimo jungiklį USB atmintinėje)

Kaip apsisaugoti

Daugiau informacijos

 

© LITNET CERT 2003-2009