Интернет - как воздух...
Когда он есть, его не замечают!
(Народная мудрость)

 

Описание
Карта
Контакты
Тарифы
Подключение
Выбор
    провайдера
Несколько
    компьютеров
Техподдержка
Терминалы Qiwi
Банковские карты
e-Port
Оповещения
Статистика
Вопросы-
    ответы
StartPage
Обмен
    файлами
Download
Бесплатные
    ресурсы сети
HIX
Печать
    фотографий
Квитанция ЕПД
help.konkovo.net.ru
Образ на CD
Описание
    ошибок
    MS Windows
Телекомму-
    никационные
Правила
    пользования
    Сетью.
Уголовный
    кодекс РФ.
Атака
    из Сети.
Нормы
    пользования
    Сетью
    ОФИСП.
Как вылечить
   компьютер,
   заражённый
   вирусом
   I-Worm.Klez
Как вылечить
   компьютер,
   заражённый
   вирусом
   Lovesan
 
 
 
Сайт административного округа
Единицы измерения

Кто не с нами, тот не с нами! Konkovo.Net™

Профилактика, диагностика и лечение "Lovesan"

 

1. "Lovesan", "Lovsan", "Blaster", "Msblast", "Poza" - это одно и тоже или разные черви?

Все эти имена относятся к одной вредоносной программе, но используются разными антивирусными компаниями. В терминологии "Лаборатории Касперского" этот червь называется "Lovesan". На данный момент известны три модификации червя, которым некоторыми разработчиками присвоены индексы "a", "b" и "c".

2. Как понять, заражен ли мой компьютер?

Признаками заражения компьютера являются:

  • Наличие файлов "MSBLAST.EXE", "TEEKIDS.EXE" или "PENIS32.EXE" в системном каталоге Windows (обычно WINDOWS\SYSTEM32\)
  • Внезапная перезагрузка компьютера после соединения с Интернетом каждые несколько минут
  • Многочисленные сбои в работе программ Word, Excel и Outlook
  • Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"
  • Появление на экране окна с сообщением об ошибке (RPC Service Failing)

3. Чем опасен этот червь для моего компьютера?

"Lovesan" не несет существенной опасности непосредственно для зараженного компьютера. Червь не удаляет, не изменяет и не похищает данные. Его угроза состоит в нарушении нормальной работы интернета в целом, что происходит из-за перегрузки каналов передачи данных рассылкой вирусного кода. Кроме того, начиная с 16 августа "Lovesan" атакует web-сайт windowsupdate.com, на котором содержатся обновления для операционной системы Windows. В результате этого web-сайт может выйти из строя, и пользователи окажутся отрезанными от этой важной информации.

В этой связи "Лаборатория Касперского" рекомендует как можно быстрее установить обновление, не дожидаясь возможных перебоев в работе web-сайта.

4. Какие системы заражает "Lovesan"?

Червь заражает компьютеры под управлением Windows NT, Windows 2000, Windows XP. Полный список уязвимых операционных систем приведен ниже:

  • Windows NT 4.0 Server
  • Windows NT 4.0 Terminal Server Edition
  • Windows 2000
  • Windows XP 32 bit Edition
  • Windows XP 64 bit Edition
  • Windows Server 2003 32 bit Edition
  • Windows Server 2003 64 bit Edition
5. Как защитить мой компьютер?

Существует несколько способов защиты от "Lovesan". Во-первых, установите обновление для Windows, закрывающее брешь, через которую "Lovesan" проникает на компьютеры. Этот способ является наиболее эффективным, поскольку предотвращает заражение не только "Lovesan", но также всеми его разновидностями и другими подобными червями, использующими описанную брешь Windows. Во-вторых, используйте межсетевой экран (firewall) для блокировки портов 135, 69 и 4444.

6. Как устанавливать обновление для Windows?

Вам необходимо загрузить обновление с сайта Microsoft по адресам:

После окончания загрузки запустите файл и установка пройдет в автоматическом режиме. Следуйте инструкциям, которые будет предоставлять мастер установки.

7. Не могу загрузить обновление с сайта Microsoft - компьютер постоянно перегружается.

Внезапная перезагрузка компьютера - одно из проявлений "Lovesan". Для обеспечения передачи обновления с сайте Microsoft мы рекомендуем найти файл TFTP.EXE (в системном каталоге Windows, обычно \WINDOWS\SYSTEM32\, и скрытом каталоге \WINDOWS\SYSTEM32\DLLCACHE) и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название.

8. Что мне делать, если вирус уже заразил мой компьютер?

Также вы можете воспользоваться бесплатной утилитой для удаления вируса "Lovesan", предлагаемой "Лабораторией Касперского". Данная программа обнаруживает активную копию червя в памяти компьютера, деактивирует ее, удаляет зараженные файлы с жесткого и сетевых дисков, восстанавливает системный реестр Windows. После завершения работы утилиты перезагрузите компьютер и запустите антивирусный сканер с последними обновлениями базы данных.

Утилита только удаляет червя и восстанавливает зараженный компьютер, но не создает иммунитет против "Lovesan". Для этого вам необходимо установить описанное выше обновление для Windows.

Утилита является абсолютно бесплатной и доступна для загрузки по адресам:

9. Воспользовался утилитой против "Lovesan", но мой компьютер снова заразился.

Вы не установили обновления для Windows, а без них ваш компьютер будет заражаться постоянно...

Новости
Информация
Статистика
Тарифы
Контакты
Настройка
Продажи
Официальные документы
EMail

 

 

sales@mosline.ru