Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Je nejaka nova vlna Confickera?

Opat sa neuveritelne stalo skutocnostou a to, ze som mal zavireny nb.
Samozrejme ako riaditel IT oddelenia zemegule pozuivam XP SP3, admin ucet a nesledujem moc system. Sak naco. Profikovi sa predsa nemoze nic stat.
Objednaval som vcera zakaznikovi NODa a zrazu som sa nemohol prihlasit do dealerskeho rozhrania, stranka sa neda zobrazit. To bolo neklamne znamenie, ze mam v nb virus a naozaj...divny proces spusteny z divneho miesta, nejake exe, kde nemali co hladat a nove vetvy po spusteni.
Po rucnom premazani mi stale nesiel este Eset, Microsoft a niekolko dalsich stranok, takze som este nasiel dnscache sluzbu spustenu cez svchosta a po jej zakillovani bol uz pc cisty a plne funkcny.
Ok moja blbost aj ked netusim, kde a ako som sa nakazil bohuzial, ale co som si vsimol, ze uz asi na 3 sieti, kde sa medzicasom pohybujem som objavil, je na blackliste abuseat.org a ako dovod je uvedeny conficker.
Takze zeby nejaka nova vlna s novym bugom v oknach? Je mi divne, ze som sa nakazil, kedze prilezitost preniknut virusom dnu davam malokedy.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Poslední,co se týče Confickera,jsem našel toto (ty příznaky by i seděly): 962007
ajavar 09.09.2014 09:38
ajavar
ten článek je starý, odvolává se na záplatu ms08-067 (kb958644), která nechrání 100%. je nutné mít n…
lední brtník 09.09.2014 19:39
lední brtník
som este nasiel dnscache sluzbu spustenu cez svchosta a po jej zakillovani bol uz pc cisty a plne fu… poslední
lední brtník 09.09.2014 23:12
lední brtník

ten článek je starý, odvolává se na záplatu ms08-067 (kb958644), která nechrání 100%.
je nutné mít novější záplaty dle ms12-054 (kb2705219-v2).

m$ má dokonce systémy, které vůbec nejsou proti confickeru odolné.

nový conficker vítám. se starým bylo v síti dost srandy (a díky firemním tukanům s xp 64bit ještě bude:)

som este nasiel dnscache sluzbu spustenu cez svchosta a po jej zakillovani bol uz pc cisty a plne funkcny.

služba tak normálně startuje, ale dám si na to pozor.

to byly win7, že stačilo jen killnout napadený proces a žádné jiné rozšíření po pc se nekonalo?
čistota v registrech viz:

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost" /v NetworkService

Zpět do poradny Odpovědět na původní otázku Nahoru