всем админам на заметку - новый виндовый червь
2849
16
whiplash
А где подробности-то?
Stalker
тут

копировать сюда текст не буду - там много и со ссылками.
whiplash
А что в нём опасного? Если юзер не позаботился об установке патча, то так ему и надо, будет умнее.
whiplash
В корпоративном секторе житья ему не будет.
whiplash
Катастрофа! Я вот не знал и как-то всё работает, всё спокойно. Перейдя по ссылке и прочитав статью почему-то вспомнил сериал Иерихон(Jericho)... Теперь карта стоит перед глазами вся в красных маркерах где прогремели ядерные взрывы.
whiplash
Очередная страшилка для недоадминов
Stalker
просто есть люди, которые принципиально ставят на серваки и рабочки ТОЛЬКО последние официальные сервиспаки, без постоянного обновления.
whiplash
Согласный. Есть ешшо программы, у которых чвой-нить отваливается при обновлении винды. Всякое бывает... Но критические обновления всё-таки стОить ставить.. Да и кто светит жо^W RPC-сервисом в инет? Тот внуть сети путь у червя только один - через буки. Ну а они-то в первую очередь должны быть обновлены по всякое нихочу.
Stalker
Описание червя, рекомендации по удалению, утилита для удаления http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
Tt002
А вот то, что через флешки передаётся - не есть гут.
Stalker
ннп
уже хапнул на бук жены (сносили флешку в магазин фотографии напечатать), но излечился, касперский победил :ха-ха!: , а вот НОД, увы, сплоховал конкретно, теперь я задумался, думаю менять нода на своем буке на каспера... только не надо холивара, ради Бога )))
whiplash
кстати, а ни у кого не случалась такая фигня как с удаленного адреса посылаются на принтер документы на печать, с адреса candy222.ispdvs.com , прихожу на работу, а принтер нахерачил куеву тучу документов со всякой парашей :biggrin: смарю через фаервол ломится постоянно с этого адреса на принтер, и в очередь кидает сотни документов на печать.
)
whiplash
похоже, я его на работе тоже подхватила.
сеть отваливается сама по себе, плюс произвольная перезагрузка. пока реестр не рыла, некогда было, работала на ноуте, а так вероятно это он и есть. завтра еще поизучаю как да что.
Molks
Не его, читайте описание http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
Там же рекомендации по удалению.
Tt002
и не он =( ничего из его признаков нет =( ы