Удаление Worm/Conficker

Для удаления червя Worm/Conficker из своей системы действуйте следующим образом:

Подготовка

  • Загрузите Avira Rescue System с нашего сайта и запишите Rescue-CD:
    http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.exe
  • Запустите этот файл и запишите Avira Rescue CD
  • Загрузите и установите Microsoft Security Bulletin MS08-067:
    http://207.46.232.182/technet/security/bulletin/ms08-067.mspx

    Мы рекомендуем Вам установить все последние патчи от Microsoft, что будет гарантировать безопасность системы. Для этого Вы можете использовать функцию автоматического обновления в Windows и только в отдельных случаях (сервер с определенными приложениями) своевременно устанавливать патчи вручную.
  1. На следующем веб-сайте в "Профилактические меры" выполните описанные действия:
    http://support.microsoft.com/kb/962007/ru
  2. Подготовьте файл C:\%WINDIR%\System32\Drivers\etc\HOSTS, вставив следующие записи в конце файла HOSTS:

    80.190.143.230 dl10.freeav.net
    80.190.143.239 dl9.freeav.net
    62.146.66.179 dl8.freeav.net
    62.146.66.178 dl7.avgate.net
    80.190.143.236 dl6.avgate.net
    80.190.143.235 dl5.avgate.net
    62.146.66.184 dl4.avgate.net
    62.146.66.183 dl3.avgate.net
    62.146.66.182 dl2.avgate.net
    62.146.66.181 dl1.avgate.net
    62.146.87.172 dl2.antivir-pe.de
    62.146.87.171 dl1.antivir-pe.de
    62.146.210.32 dl4.pro.antivir.de
    80.190.154.63 dl3.pro.antivir.de
    62.146.210.32 dl2.pro.antivir.de
    62.146.210.31 dl1.pro.antivir.de
    80.190.154.66 dlpro.antivir.com
  3. Обновите программу Avira после перезагрузки Windows/li>
  4. Деактивируйте восстановление системы Windows
  5. Еще раз перезагрузите компьютер и сначала загрузитесь с созданного диска Avira Rescue-CD
  6. Просканируйте компьютер с помощью Avira Rescue System и активируйте опцию для восстановления и переименования инфицированных файлов
  7. Достаньте сетевой кабель и перезапустите компьютер в Безопасном режиме с поддержкой сети
  8. Сохраните следующий файл на компьютере и распакуйте архив. Дважды нажмите на Conficker_registry_fix.reg для очистки реестра Windows от изменений, сделанных вредоносным ПО
    Conficker_registry_fix.zip
  9. Откройте настройки сетевой платы Пуск → Настройки → Панель управления  → Сетевые соединения. Нажмите правой кнопкой мышки на них и выберите Свойства. Деактивируйте Доступность файлов и принтеров для сетей Microsoft и закройте окно нажатием OK.

    Примечание
    Если Вы работаете в Windows XP, откройте свойства сетевой платы с помощью вкладки РасширенныйНастройки брандмауэра Windows...Исключения и деактивируйте порт, имеющий удивительное, бессмысленное название. Случайно эта страница находится в списке блокируемых страниц.
  10. Просканируйте все локальные диски с помощью программы Avira и удалите все зараженные файлы
  11. Перезагрузите компьютер и снова подсоедините сетевой кабель

Мы надеемся, что помогли Вам.

Рассматриваемые продукты

  • Avira Professional Security, версия 2013 [Windows]
  • Avira AntiVir Premium [Windows]
  • Avira AntiVir Rescue System [Not relevant]
  • Avira Free Antivirus [Windows]
  • Avira Antivirus Premium 2013 [Windows]
  • Avira Internet Security 2013 [Windows]
  • Avira AntiVir Professional [Windows]
  • Avira AntiVir Personal - Free Antivirus [Windows]
  • Avira Premium Security Suite [Windows]
  • Создано : понедельник, 26 января 2009 г.
  • Последнее изменение: вторник, 29 мая 2012 г.
  • Оценить статью
https:// Это окно зашифровано для вашей безопасности.