
Virus Conficker
Setkal se už někdo stímto virusem? Pro ty co neví o co jde:http://www.novinky.cz/internet-a-pc/software/16461 9-pocitace-s-windows-ohrozuje-pres-internet-zakern y-virus.html . Já jsem teda o něm slyšel a viděl dost. Asi tak 35 hodin než se povedlo počítač uvést do chodu. Náš učitel Informatiky ho musel odstranit z jednoho počítače. Celou noc se snažil ho od tama dostat a když už všechno zprovozdnil, tak restartoval PC a byl tam zase. Víte co pomohlo? prográmek od Esetu. Eset Online Scanner, tak se jmenuje. Dneska jseme o tom byli poučení takže pokud by se někde vyskytl tak zkuste tento program. Co říkáte na tu odměnu co byla vypsaná? Podle mě je dost velká.
Učitel informatiky je asi opravdový machr... já osobně bych obnovil systém ze zálohy - za pět minut by bylo hotovo.
Co jsem slyšel tak to nepomohlo.
Eh? Když budu mít vypálený image čistého systému, resp. systému v nějakém výchozím nastavení, a tento image obnovím, tak proč by to nepomohlo?
To přesně nevím, ale ten vír napadá soubory na které uživatel klikne(otevře je). Takže se otevře složka s hudbou a vir se tam zoršíří, otevře se internet a vir se tam rozšíří... Nestačí obnovit systém musí se dostat ze všech souborů a složek kam se rozšířil. Bylo tam nainstalovaný nejnovější AVG a nevědělo si stím virem rady. Nebylo tam AVG Free, ale nějaká lepší placená licence.
Ale houby, když obnovuješ systém, ze zálohy (image oddílu), tak se obnoví všechny soubory na disku (celá partišna). To by červa zabilo, ale není to žádná prevence...
Vir se dostal ven z PC. PC se restartovalo a byl tam znovu.
No a teraz co z toho vyplyva? Toto: bolo treba este vymenit pouzivatela PC (ucitela), ptz nie je schopny ani zmazat smiesny subor z rootu disku z USB sticku, nema zalohu, apod, proste blb.
To je tak tazke pochopit ze len blb klika na explorer, ma povoleny autorun, a nema povolene zobrazovanie skrytych suborov?
Zobere totalcommander a zmaze autorun.inf.
P.S. a samozrejme zaplatuje pol roka staru dieru v RPC aby to hned neprislo zas cez LAN. Prislusne update Win nech si najde googlom.
To nebylo jeho PC.