Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Nefunguje vám aktualizace antiviru? Máme řešen.

21.1.2009

Stalo se vám, že z ničeho nic přestaly fungovat automatické aktualizace vašeho antiviru a kromě toho také bez zjevného důvodu přestaly fungovat webové stránky výrobce vašeho antiviru (a samozřejmě také mnoha dalších výrobců), nebo že přestaly fungovat automatické aktualizace Windows a další "drobnosti"? Pokud ano, mohou zde být dva základní důvody.

První důvod je jednoduchý – maminka vám při úklidu kolem počítače vykopla kabel od modemu. Řešení je snadné. Zapojte si kabel zpátky tam, kam patří a je vyřešeno.

Druhý důvod může být poněkud horší. Do počítače se vám dostala velmi mazaná breberka (Win32/Conficker), která znemožní určitou část komunikace počítače s okolním světem, takže přestanou fungovat již zmíněné důležité bezpečnostní "drobnosti".

Nebudeme se zde zabývat přesným technickým popisem toho, jak breberka funguje a co přesně dělá. Na vysvětlení snad bude stačit, že se může jednat o potvoru, která zneužije bezpečnostní díry v operačním systému Windows, "nainstaluje se do počítače" a získá nad ním kontrolu. V nejhorším případě, pokud je červ aktivní, je počítač plně pod kontrolou útočníka a poslušně vykoná jeho příkazy.

Červ zablokuje přístup na stránky, obsahující následující kombinace:

virus eset prevx
spyware grisoft rising
malware drweb securecomputing
rootkit centralcommand sunbelt
defender ahnlab emsisoft
microsoft esafe arcabit
symantec avast cpsecure
norton avira spamhaus
mcafee quickheal castlecops
trendmicro comodo threatexpert
sophos clamav wilderssecurity
panda ewido windowsupdate
etrust fortinet nai
networkassociates gdata ca
computerassociates hacksoft avp
f-secure hauri avg
kaspersky ikarus vet
jotti k7computing bit9
f-prot norman sans
nod32 pctools cert

Jak červa odstranit?

Odstranění může být pro běžného uživatele relativně jednoduchou záležitostí. Výrobci antivirů již reagovali na tuto bezpečnostní hrozbu vydáním nástrojů, které si s červem umí poradit. Nicméně vzhledem k tomu, že červ zabrání komunikaci se stránkami, na kterých jsou nástroje umístěny, umístíme některé nástroje přímo na naše stránky.

Prvním nástrojem je Malicious Software Removal Tool od Microsoftu (Nástroj pro odstranění škodlivého software). Popis instalace nástroje naleznete zde – článek se týká sice jiné infekce, ale používá k řešení již zmíněný nástroj MSRT. Tento si můžete stáhnout zde.

Další nástroj je z dílny společnosti F-SECURE. Jeho uživatelsky přívětivější variantu si můžete stáhnout zde. Zde se nachází menší verze, kterou je nutno spustit z příkazového řádku.

Pokud jste neuspěli prvními nástroji, zkuste produkt Symantec Remover (stahujte zde). Symantec tuhle potvůrku nazývá také Downadup a tvrdí, že uživatelé legálních bezpečnostních produktů Norton Internet Security 2009, Norton Antivirus 2009 a Norton 360 jsou před červíkem zcela chráněni.

DŮLEŽITÁ POZNÁMKA:

Jakmile se vám podaří červíka odstranit, je velmi důležité, abyste provedli ještě dva kroky:

  1. Provést aktualizace Windows – spusťte aktualizace ručně (například ve Vistách přes Ovládací panely\Windows Update, v XP pak Start\Windows Update).
  2. Nastavit nová silnější hesla pro všechny účty, které mají práva Administrátor.

Silnějším heslem myslíme nějakou složitější kombinaci, něco ve smyslu Heslo123@. Protože červ používá ke svému útoku několik metod zjištění hesla, a to včetně útoku "podle slovníku" (definovanému seznamu slov), složité heslo mu práci zkomplikuje.

Závěrem vám můžeme ještě doporučit, abyste pro běžnou práci u počítače nikdy nepoužívali účet s právy administrátora. Mít práva administrátora je pro běžnou práci zcela zbytečné – pokud chcete například něco nainstalovat nebo nastavit, můžete použít funkce přepnutí uživatele.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13