Показано с 1 по 1 из 1.

Удаление Win32.Lsabot

  1. #1
    Geser
    Guest

    Удаление Win32.Lsabot

    Названия у других антивирусов:
    W32.Korgo.A-V (Symantec)
    W32/Korgo.worm.gen (Mcafee)
    Win32.Lsabot (DrWeb)
    Worm.Win32.Padobot (AVP)
    WORM_KORGO.A-V (Trend)

    Описания:
    KAV - http://www.viruslist.com/viruslist.html?id=145212392
    NAV - на все разновидности.
    http://securityresponse.symantec.com...2.korgo.a.html
    ...
    http://securityresponse.symantec.com...2.korgo.v.html

    Утилита удаления от Symantec:
    http://securityresponse.symantec.com...r/FixKorgo.exe
    Утилита Mcafee Avert Stinger, она более универсальна:
    http://download.nai.com/products/mca...rt/stinger.exe

    Удаление:
    Можно дрвебом, можно утилитами. Утилитами быстрее, дрвебом лучше, т.к. он удалит и другую пакость, ежели она имеется.

    1. Обновить базы и сам антивирус при необходимости.
    2. Отключить восстановление системы
    3. перезагрузка в безопасный режим, проверка всех дисков
    сканером в режиме "по формату". Найденное выбирать "Лечить", при
    невозможности удалять.
    4. Провериться еще и этим:
    Ad-Aware:
    http://www.lavasoftusa.com/
    ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe
    Обновления базы сигнатур к ней:
    http://updates.ls-servers.com/reflist.zip

    SpybotSD:
    http://www.safer-networking.org/index.php? page=download
    hijackthis:
    http://www.spywareinfo.com/~merijn/files/hijackthis.zip
    5. Перезагрузиться в нормальный режим и включить восстановление
    системы.

    Для исключения заражения (а оно последует почти сразу же при подключении уязвимой машины к Интернету или зараженной локальной сети):
    - Обязательно поставить файерволл (Agnitum Outpost) и заплатки (лучше все через Windows Update), в первую очередь эту:
    http://www.microsoft.com/technet/sec.../MS04-011.mspx
    там выбрать нужную для Вашей версии Windows.
    (это от дыры lsass, через которую проникает этот троян)

    - Не использовать Internet Explorer (в народе - Microsoft Trojan Downloader), а поставить Оперу 7.52 или Firefox. Опера легче, Firefox получше.

  2. Реклама
     

Похожие темы

  1. Удаление Win32.Neshta.a
    От weto4ka в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 11.07.2012, 23:19
  2. Удаление СМС-Вымогателя Win32.Buterat
    От Hackeruga в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 07.06.2012, 12:52
  3. Удаление Win32/Spy.SpyEye.CA
    От asp99 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 02.02.2012, 06:03
  4. Удаление Win32/Wigon.CK
    От crazyPups в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 22.02.2009, 08:40
  5. Удаление Win32.Lsabot
    От Alexey P. в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 19.09.2004, 14:18

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01031 seconds with 17 queries