Цитата: Костя мог бы и подсказать, что на сайте имеется доклад лаборатории разработчика о исследовании ConfickerА
Ну, видимо придётся самим попробовать извлечь рекомендации.
В сухом остатке видим следующие:
Vorbeugung / Abwehr einer Conficker-Infektion
Fünf Schritte zur Vermeidung einer "Conficker" - Infizierung
1. Patch KB958644 von Microsoft installieren (schließt die RPC-Schwachstelle aus MS08-067)
2. Patch KB950582 von Microsoft installieren (wichtig zur Deaktivierung der Autorun Funktion)
3. Autrun deaktivieren (mittels Registrierungsschlüssel)
4. Microsoft Removal Tool ausführen und den Computer scannen (findet und entfernt den "Conficker" Wurm)
5. Virenschutz immer auf aktuellstem Stand halten (der IKARUS Virenscanner findet Conficker in allen bekannten Varianten)
Generell wird empfohlen das System mit dem Microsoft Removal Tool (wird 14-tägig upgedated) trotz eingespielter Patches zu scannen.
Перевод: немецкий (Автоматически определен) » русский
Предупреждение / профилактика заражения Conficker
Пять шагов, чтобы избежать "Conficker" - инфекция
1. KB958644 патч от Microsoft установлена (RPC закрывает уязвимость MS08-067)
2. KB950582 патч от Microsoft установлена (важно, чтобы отключить функцию автозапуска)
3. Autrun отключить (с помощью ключа реестра)
4. Microsoft Средство удаления вирусов и выполните сканирование компьютера (находит и удаляет "Conficker" червь)
5. Защита от вирусов всегда по последней дате (в Икарус антивирусного сканера Conficker во всех известных вариантов)
Обычно она рекомендуется системы с Microsoft Virus Средство удаления (14 дней будет обновляться) учредил несмотря патчи для сканирования.
-.-.-.-.-
Тут можно остановиться на пункте 3.
Отключение функций автозапуска в Windows
Подробнее
http://support.microsoft.com/kb/967715/ В меню Пуск выберите пункт Выполнить, в поле Открыть введите команду regedit и нажмите кнопку ОК.
Найдите и выберите в реестре следующую запись:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutorun
Щелкните правой кнопкой мыши параметр NoDriveTypeAutoRun и выберите команду Изменить.
Чтобы отключить все типы дисков, в поле Значение введите 0xFF. Или для выборочного отключения дисков введите другое значение, как описано в разделе "Выборочное отключение функций автозапуска".
Нажмите кнопку ОК и закройте редактор реестра.
Перезагрузите компьютер.
Пункт 4.
Могу только дать для справки:
Проще всего загрузить и запустить средство с помощью автоматического обновления. Включение автоматического обновления гарантирует автоматическое получение средства каждый месяц. Если автоматическое обновление включено, то на компьютер уже устанавливались ежемесячно новые версии средства. Средство выполняется в тихом режиме до обнаружения заражения. Если уведомление о заражении не выводилось, не были обнаружены вредоносные программы, требующие внимания.
источник
http://support.microsoft.com/kb/890830/ru Пункт 5 в комментариях не нуждается, обновляйте своевременно своё Программное обеспечение безопасности IKARUS
Появилось несколько похожих средств выявления заражения обсуждаемым червём.
Conficker-Test
http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml Похожий картиночный тест
http://www.confickerworkinggroup.org/infection_test/cfeyechart.html Понемногу сообщество пользователей IKARUS На нашем форуме прибавляется
Цитата: 24 5.47%
Приглашаю всех пользователей к обмену интересной и познавательной информацией.
Добавлено: Harry Waldron прислал письмо по поводу обновлений Microsoft Windows Malicious Software Removal Tool.
Harry Waldron Спасибо за информацию.
Ожидаемое обновление запланировано на April 15, 2009, at 11:00 AM Pacific Time (US & Canada).