Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Zabezpečili jste systém proti variantám červa MyDoom?

Dva týdny po internetové kalamitě s názvem MyDoom se na objevily dva nové viry využívající bezpečnostní díru, kterou po sobě nejagresivnější červ všech dob zanechal. Doomjuice a Deadhat se díky tomu mohou šířit zcela nepozorovaně.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

Destroyer

Komu není rady
Jsou tací, kteří ač připojeni k inetu a vrážející do svého PC veškerá CD a FD která kde najdou, si stejně antivirák nepořídí a nepořídí.
0/0
12.2.2004 9:44

Milan Beneš

RE: Zabezpečili jste systém proti variantám červa MyDoom?
ano, ano; zabezpečili... apt-get update... :-D a samozřejmě freshclam... hm, Deadhat... zní to jako DeadRat... RedHat ?
0/0
12.2.2004 2:20

Ondra

Deadhat

Nejsem si uplne jistej, jestli je to on, ale popis by tomu odpovidal. Prvotni projev spocival v tom, ze se svevolne vypinal antivirak. Problem byl ale i v tom, ze pokud jsem spustil editor registru, tak ten se po par vterinach zavrel taky. Antivirakem tedy neslo nic zjistit a co vcil?

No: Drobna rada: Pustte si wokna v nouzovym rezimu (pro neznale: na zacatku tlucte usilovne do F8....:o)))) a jakmile nabehne, pouzijte regedit a na HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run smazte Network Agent   svctask.exe.

Nemusite se bat, tenhle file fakt nema co ve woknech delat. Pak zavrete editor a dejte vyhledat ten samej soubor na disku tj. svctask.exe (bacha: ne svchost)

dvoulitry vam najdou dva. ten druhej nese nazev svctask.exe.poly. Smazte oba.

XP najdou tri. Ten treti je v System volume information. Smazte vsechny tri.

Po restartu by melo bejt vsechno O.K.. Jenom nezapomente updatovat vsechny zaplaty.

Za vysledek sice nerucim, ale delal jsem to na peti strojich a vsechny to prezily bez uhony.

0/0
11.2.2004 10:21

Goody

Re: Deadhat
A počítač se choval tak, že proces svchost.exe zabral 100% CPU a už jej neuvolnil, right ? Stejný problém jsem měl také, ale již před rozšířením MyDooma - měl jsem podezření na Blaster, ale antivirus jej v systému nenašel.
0/0
11.2.2004 14:40

Re: Deadhat

Ani ne.

O tom jsem uz cet. Tady byl normalni proces. svctask.exe v taskmanageru, jenze nesel sestrelit. Ale nezabiral 100%.

0/0
11.2.2004 14:57

delfin

Re: Deadhat

tak tohle jsem zjistil nedávno na compu s XPéčkama kterej není v síti, takže to bude zřejmě nějaký interní zálohování systému nebo něco na ten způsob ne? Marně jsem pátral jak to umravnit, protože mi to začal dělat když jsem zrovna potřeboval vyjet sestavy a to se hodí dost výkonu.

Delfin

0/0
11.2.2004 19:10

Re: Deadhat

Taky mám ten problém a nevim jak ho vyřešit.Z tohodle programu jsem KO. Spomaluje to celej počítač a než něco naběhne mám uvařený kafe :))) Povedlo se vám to nějak vyřešit ???

 

0/0
15.2.2004 13:17

Nahlis

100% Procesoru? svchost.exe ?

vypadá to na vir ... je to červ ... Svchost.exe je puštěnej nekolikrát a většinou nejde vypnout.

http://pcsvet.net/web/view.php?cisloclanku=2003090901

 http://zive.cz/poradna/subchild.asp?

Qst=135615&Main=56 http://support.microsoft.com/default.aspx?scid=kb;cs;263201&Product=win2000IN1

0/0
4.8.2004 7:51







Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.