<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Вирусная эпидемия в ритме Нового года &#8211; Win32.Conflicker</title>
	<atom:link href="http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Sat, 16 Apr 2011 07:45:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>От: zulya</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-3519</link>
		<dc:creator>zulya</dc:creator>
		<pubDate>Sun, 27 Mar 2011 10:53:57 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-3519</guid>
		<description>некоторые пишут : пуск-выполнить - написать msconfig - служба-убрать галочку с сервер и раочая станция - ок - перезагрузить -после перезагрузки в появившемся окне отметить галочкой и ок 
( правда мне это не помогло)</description>
		<content:encoded><![CDATA[<p>некоторые пишут : пуск-выполнить &#8211; написать msconfig &#8211; служба-убрать галочку с сервер и раочая станция &#8211; ок &#8211; перезагрузить -после перезагрузки в появившемся окне отметить галочкой и ок<br />
( правда мне это не помогло)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: zulya</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-3518</link>
		<dc:creator>zulya</dc:creator>
		<pubDate>Sun, 27 Mar 2011 10:45:18 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-3518</guid>
		<description>а полегче как нибудь нельзя ?</description>
		<content:encoded><![CDATA[<p>а полегче как нибудь нельзя ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2859</link>
		<dc:creator>Артём Синицын</dc:creator>
		<pubDate>Wed, 15 Jul 2009 08:22:34 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2859</guid>
		<description>&lt;a href=&quot;#comment-2857&quot; rel=&quot;nofollow&quot;&gt;@Слонег&lt;/a&gt; 
К Вашему сведению, уважаемый Слонег, функционал sudo в ОС семейства Windows выполняет команда &lt;strong&gt;runas&lt;/strong&gt;, которая была включена в поставку ОС ещё со времён Windows 2000.

Так что &lt;em&gt;они&lt;/em&gt; &quot;придумали&quot; &lt;em&gt;это&lt;/em&gt; уже ооочень давно :)</description>
		<content:encoded><![CDATA[<p><a href="#comment-2857" rel="nofollow">@Слонег</a><br />
К Вашему сведению, уважаемый Слонег, функционал sudo в ОС семейства Windows выполняет команда <strong>runas</strong>, которая была включена в поставку ОС ещё со времён Windows 2000.</p>
<p>Так что <em>они</em> &#8220;придумали&#8221; <em>это</em> уже ооочень давно :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Слонег</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2857</link>
		<dc:creator>Слонег</dc:creator>
		<pubDate>Wed, 15 Jul 2009 07:09:07 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2857</guid>
		<description>&lt;a href=&quot;#comment-2492&quot; rel=&quot;nofollow&quot;&gt;@Артём [d.raven] Синицын &lt;/a&gt; 

О боже! Они придумали sudo!</description>
		<content:encoded><![CDATA[<p><a href="#comment-2492" rel="nofollow">@Артём [d.raven] Синицын </a> </p>
<p>О боже! Они придумали sudo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Централизованная защита от W32.Conficker &#124; Artyom Sinitsyn Blog</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2494</link>
		<dc:creator>Централизованная защита от W32.Conficker &#124; Artyom Sinitsyn Blog</dc:creator>
		<pubDate>Tue, 10 Mar 2009 14:16:21 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2494</guid>
		<description>[...] писал о самом популярном сетевом черве последних лет W32.Conficker. В продолжение долгосрочной баталии с этим вредоносом [...]</description>
		<content:encoded><![CDATA[<p>[...] писал о самом популярном сетевом черве последних лет W32.Conficker. В продолжение долгосрочной баталии с этим вредоносом [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2493</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Tue, 10 Mar 2009 11:54:55 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2493</guid>
		<description>&lt;a href=&quot;#comment-2489&quot; rel=&quot;nofollow&quot;&gt;@Neandertalets &lt;/a&gt; 
Не совсем понял, что означает процесс “передачи функции администратора самом системе”.
И с чего Вы решили, что пользователь, не имеющий административных полномочий, может удалить свою учетную запись?
А насчет управления правами доступа, то NTFS обладает очень гибким механизмом назначения прав. Так что можете удалить у пользователей право выполнения программ на определенном системном разделе или директории.</description>
		<content:encoded><![CDATA[<p><a href="#comment-2489" rel="nofollow">@Neandertalets </a><br />
Не совсем понял, что означает процесс “передачи функции администратора самом системе”.<br />
И с чего Вы решили, что пользователь, не имеющий административных полномочий, может удалить свою учетную запись?<br />
А насчет управления правами доступа, то NTFS обладает очень гибким механизмом назначения прав. Так что можете удалить у пользователей право выполнения программ на определенном системном разделе или директории.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2492</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Tue, 10 Mar 2009 11:48:58 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2492</guid>
		<description>&lt;a href=&quot;#comment-2488&quot; rel=&quot;nofollow&quot;&gt;@Павел &lt;/a&gt; 
Насчет административных прав по умолчанию. При установке Windows Vista обязательно указание хотя бы одной учетной записи пользователя, отличной от встроенной учетной записи &quot;Администратор&quot;. Да, это учетная запись входит в группу администраторов системы. НО! По умолчанию в Windows Vista включен User Account Control, благодаря которому пользователь, даже имеющий административные полномочия, должен&lt;em&gt; явно &lt;/em&gt;разрешить выполнения административных действий. При чем это разрешения выполняется, таким образом, что ни одна программа не может вмешаться в этот процесс. Так что вирусное приложение не сможет сделать что-то с системой без ведома пользователя.
Я считаю создание административной учетной записи в рамках процесса установки ОС вполне нормальным явлением. Иначе как пользователь сможет провеизветси первоначальную конфигурацию системы? При этом система всячески уведомляет пользователя, что для выполнения обычной работы рекомендуется создать отдельную учетную запись, урезанную в правах.
Вообще, все нормальные люди работают под учетной записью обычного пользователя. А административные задачи выполняют от другой учетной записи, входящей в группу администраторов системы. При этом User Account Control позволяет сделать этот процесс более удобным. UAC при выполнении какого-либо административного действия в системе предлагает ввести верительные данные отдельной административной учетной записи в рамках защищенного системного процесса.</description>
		<content:encoded><![CDATA[<p><a href="#comment-2488" rel="nofollow">@Павел </a><br />
Насчет административных прав по умолчанию. При установке Windows Vista обязательно указание хотя бы одной учетной записи пользователя, отличной от встроенной учетной записи &#8220;Администратор&#8221;. Да, это учетная запись входит в группу администраторов системы. НО! По умолчанию в Windows Vista включен User Account Control, благодаря которому пользователь, даже имеющий административные полномочия, должен<em> явно </em>разрешить выполнения административных действий. При чем это разрешения выполняется, таким образом, что ни одна программа не может вмешаться в этот процесс. Так что вирусное приложение не сможет сделать что-то с системой без ведома пользователя.<br />
Я считаю создание административной учетной записи в рамках процесса установки ОС вполне нормальным явлением. Иначе как пользователь сможет провеизветси первоначальную конфигурацию системы? При этом система всячески уведомляет пользователя, что для выполнения обычной работы рекомендуется создать отдельную учетную запись, урезанную в правах.<br />
Вообще, все нормальные люди работают под учетной записью обычного пользователя. А административные задачи выполняют от другой учетной записи, входящей в группу администраторов системы. При этом User Account Control позволяет сделать этот процесс более удобным. UAC при выполнении какого-либо административного действия в системе предлагает ввести верительные данные отдельной административной учетной записи в рамках защищенного системного процесса.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Neandertalets</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2489</link>
		<dc:creator>Neandertalets</dc:creator>
		<pubDate>Mon, 09 Mar 2009 10:59:06 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2489</guid>
		<description>&lt;a href=&quot;#comment-2486&quot; rel=&quot;nofollow&quot;&gt;@Артём [d.raven] Синицын&lt;/a&gt; 
Сложно ждать от системы, дающей даже самому зажатому в правах пользователю возможность себя &quot;убить&quot;, качественной защищённости. Кроме описанного Павлом можно добавить, что в случае с Unix/Linux можно несколько усилить защищённость путём грамотной установки и настройки. Например, при установке выделить отдельный раздел на слайсе, который смонтировать как /home, но с правами noexec. Можно ещё подкрутить.
А ещё можно запустить некоторые процессы в chroot для пущей закрытости.
А в мс как решают этот вопрос? &quot;Закручивают гайки&quot;, передавая функции администратора самом системе. Не меняя систему, а делая её ещё более закрытым &quot;чёрным ящиком&quot;. Вирям только на руку, если подумать. :(</description>
		<content:encoded><![CDATA[<p><a href="#comment-2486" rel="nofollow">@Артём [d.raven] Синицын</a><br />
Сложно ждать от системы, дающей даже самому зажатому в правах пользователю возможность себя &#8220;убить&#8221;, качественной защищённости. Кроме описанного Павлом можно добавить, что в случае с Unix/Linux можно несколько усилить защищённость путём грамотной установки и настройки. Например, при установке выделить отдельный раздел на слайсе, который смонтировать как /home, но с правами noexec. Можно ещё подкрутить.<br />
А ещё можно запустить некоторые процессы в chroot для пущей закрытости.<br />
А в мс как решают этот вопрос? &#8220;Закручивают гайки&#8221;, передавая функции администратора самом системе. Не меняя систему, а делая её ещё более закрытым &#8220;чёрным ящиком&#8221;. Вирям только на руку, если подумать. :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Павел</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2488</link>
		<dc:creator>Павел</dc:creator>
		<pubDate>Fri, 06 Mar 2009 20:52:45 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2488</guid>
		<description>Запущенный с правами пользователя в Linux-системе, вирус сможет максимум удалить настройки и документы пользователя. Повышение привилегий в Linux-системах задача нетривиальная. В Windows пользователь по умолчанию работает с правами администратора. Вирусы писать полное раздолье. Даже элементарный bat-ник может убить систему. Это я понимаю под изначальной &quot;дырявостью&quot; системы.</description>
		<content:encoded><![CDATA[<p>Запущенный с правами пользователя в Linux-системе, вирус сможет максимум удалить настройки и документы пользователя. Повышение привилегий в Linux-системах задача нетривиальная. В Windows пользователь по умолчанию работает с правами администратора. Вирусы писать полное раздолье. Даже элементарный bat-ник может убить систему. Это я понимаю под изначальной &#8220;дырявостью&#8221; системы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2486</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Thu, 05 Mar 2009 08:17:32 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2486</guid>
		<description>Павел, а Вы не думали о том, что как только свершится чудо и все c платформы Windows перейдут на *nix-системы (или любые другие) ситуация ничуть не измениться. Суть в том, что большинство уязвимостей и вирусов находится/пишется под Windows лишь потому, что система эта широко распространена. Глупо писать червя под малораспространенную систему.
А насчет &quot;дырявости&quot; по умолчанию - это неоправданно смелое замечание =) Повторюсь, что уязвимость, используемая Conflicker для распространения была пропатчена задолго ДО появления самого Conflicker. А то, что у пользователей не устанавливаются критические обновления безопасности для их ОС - это проблема скорее пользователей, нежели компании Майкрософт. Опять же всё субъективно, и вышеизложенное является лишь моей точкой зрения, ни коим образом не претендующей на истину в последней инстанции ;)</description>
		<content:encoded><![CDATA[<p>Павел, а Вы не думали о том, что как только свершится чудо и все c платформы Windows перейдут на *nix-системы (или любые другие) ситуация ничуть не измениться. Суть в том, что большинство уязвимостей и вирусов находится/пишется под Windows лишь потому, что система эта широко распространена. Глупо писать червя под малораспространенную систему.<br />
А насчет &#8220;дырявости&#8221; по умолчанию &#8211; это неоправданно смелое замечание =) Повторюсь, что уязвимость, используемая Conflicker для распространения была пропатчена задолго ДО появления самого Conflicker. А то, что у пользователей не устанавливаются критические обновления безопасности для их ОС &#8211; это проблема скорее пользователей, нежели компании Майкрософт. Опять же всё субъективно, и вышеизложенное является лишь моей точкой зрения, ни коим образом не претендующей на истину в последней инстанции ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Павел</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2484</link>
		<dc:creator>Павел</dc:creator>
		<pubDate>Wed, 04 Mar 2009 18:16:46 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2484</guid>
		<description>Разработчики Snort утверждают, что их IDS отслеживала Conficker еще до его появления. Вот статья: http://www.snortgroup.ru/node/36. Собственно похоже, что так и есть. Штука интересная, правда в настройке не тривиальна. Хотя системы на основе Windows дырявы по определению. Надо от них отказываться, если есть возможность.</description>
		<content:encoded><![CDATA[<p>Разработчики Snort утверждают, что их IDS отслеживала Conficker еще до его появления. Вот статья: <a href="http://www.snortgroup.ru/node/36" rel="nofollow">http://www.snortgroup.ru/node/36</a>. Собственно похоже, что так и есть. Штука интересная, правда в настройке не тривиальна. Хотя системы на основе Windows дырявы по определению. Надо от них отказываться, если есть возможность.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Новая модификация сетевого червя Conficker &#124; Artyom Sinitsyn Blog</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2480</link>
		<dc:creator>Новая модификация сетевого червя Conficker &#124; Artyom Sinitsyn Blog</dc:creator>
		<pubDate>Tue, 24 Feb 2009 13:44:08 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2480</guid>
		<description>[...] не раз на страницах этого блога я писал о вирусном триумфаторе 2009 года &#8212; сетевом черве [...]</description>
		<content:encoded><![CDATA[<p>[...] не раз на страницах этого блога я писал о вирусном триумфаторе 2009 года &mdash; сетевом черве [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: profy</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2466</link>
		<dc:creator>profy</dc:creator>
		<pubDate>Mon, 16 Feb 2009 15:42:13 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2466</guid>
		<description>С касперским был прикол нашел трояна. Проверил каспером - ноль. Отправил исходник в контору. Говорят это не вирус. Хе-хе. После 3-го письма посмотрели более внимательно и проверили. Ну таки да, вирус. Угу.</description>
		<content:encoded><![CDATA[<p>С касперским был прикол нашел трояна. Проверил каспером &#8211; ноль. Отправил исходник в контору. Говорят это не вирус. Хе-хе. После 3-го письма посмотрели более внимательно и проверили. Ну таки да, вирус. Угу.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Праздники продолжаются или окончательная победа над Win32.Conficker &#124; Artyom Sinitsyn Blog</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2456</link>
		<dc:creator>Праздники продолжаются или окончательная победа над Win32.Conficker &#124; Artyom Sinitsyn Blog</dc:creator>
		<pubDate>Tue, 03 Feb 2009 07:12:31 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2456</guid>
		<description>[...] ещё 21 ноября 2008 года, а также широко известного Worm:Win32/Conficker.B, ставшего причиной недавней глобальной [...]</description>
		<content:encoded><![CDATA[<p>[...] ещё 21 ноября 2008 года, а также широко известного Worm:Win32/Conficker.B, ставшего причиной недавней глобальной [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2453</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Wed, 28 Jan 2009 11:08:30 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2453</guid>
		<description>&lt;a href=&quot;#comment-2452&quot; rel=&quot;nofollow&quot;&gt;@member &lt;/a&gt; 
Начнем с того, что в первую очередь Вам необходимо обновить систему. Лучше обновиться до уровня Windows XP Service Pack 3 (http://www.microsoft.com/downloads/info.aspx?na=22&amp;p=1&amp;SrcDisplayLang=en&amp;SrcCategoryId=&amp;SrcFamilyId=&amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d5b33b5a8-5e76-401f-be08-1e1555d4f3d4%26DisplayLang%3den).

Если же по каким-либо причинам Вы не желаете устанавливать SP3, обновитесь до уровня Windows XP Service Pack 2 (http://www.microsoft.com/downloads/info.aspx?na=22&amp;p=3&amp;SrcDisplayLang=en&amp;SrcCategoryId=&amp;SrcFamilyId=&amp;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d049c9dbe-3b8e-4f30-8245-9e368d3cdb5a%26DisplayLang%3den).

После чего установите в системе обновление безопасности Security Update for Windows XP (KB958644) по адресу http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&amp;displaylang=en.

Обновления для WinXP SP1 отсутствует по причине того, что использовать Windows XP уровня ниже SP2 просто нецелесообразно. По-моему, даже официально поддерживаются ОС Windows XP начиная с SP2. В общем, настоятельно рекомендую установить последний пакет обслуживания.</description>
		<content:encoded><![CDATA[<p><a href="#comment-2452" rel="nofollow">@member </a><br />
Начнем с того, что в первую очередь Вам необходимо обновить систему. Лучше обновиться до уровня Windows XP Service Pack 3 (<a href="http://www.microsoft.com/downloads/info.aspx?na=22&#038;p=1&#038;SrcDisplayLang=en&#038;SrcCategoryId=&#038;SrcFamilyId=&#038;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d5b33b5a8-5e76-401f-be08-1e1555d4f3d4%26DisplayLang%3den" rel="nofollow">http://www.microsoft.com/downloads/info.aspx?na=22&#038;p=1&#038;SrcDisplayLang=en&#038;SrcCategoryId=&#038;SrcFamilyId=&#038;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d5b33b5a8-5e76-401f-be08-1e1555d4f3d4%26DisplayLang%3den</a>).</p>
<p>Если же по каким-либо причинам Вы не желаете устанавливать SP3, обновитесь до уровня Windows XP Service Pack 2 (<a href="http://www.microsoft.com/downloads/info.aspx?na=22&#038;p=3&#038;SrcDisplayLang=en&#038;SrcCategoryId=&#038;SrcFamilyId=&#038;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d049c9dbe-3b8e-4f30-8245-9e368d3cdb5a%26DisplayLang%3den" rel="nofollow">http://www.microsoft.com/downloads/info.aspx?na=22&#038;p=3&#038;SrcDisplayLang=en&#038;SrcCategoryId=&#038;SrcFamilyId=&#038;u=%2fdownloads%2fdetails.aspx%3fFamilyID%3d049c9dbe-3b8e-4f30-8245-9e368d3cdb5a%26DisplayLang%3den</a>).</p>
<p>После чего установите в системе обновление безопасности Security Update for Windows XP (KB958644) по адресу <a href="http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&#038;displaylang=en" rel="nofollow">http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&#038;displaylang=en</a>.</p>
<p>Обновления для WinXP SP1 отсутствует по причине того, что использовать Windows XP уровня ниже SP2 просто нецелесообразно. По-моему, даже официально поддерживаются ОС Windows XP начиная с SP2. В общем, настоятельно рекомендую установить последний пакет обслуживания.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: member</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2452</link>
		<dc:creator>member</dc:creator>
		<pubDate>Wed, 28 Jan 2009 07:34:51 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2452</guid>
		<description>&lt;blockquote&gt;Для предотвращения повторного заражения и дальнейшего распространения вируса необходимо установить в систему обновление, описанное в статье базы знаний Уязвимость службы сервера делает возможным удаленное выполнение кода (KB958644).&lt;/blockquote&gt;
Где можно скачать для WinXP SP1 или как установить обновление в SP1?</description>
		<content:encoded><![CDATA[<blockquote><p>Для предотвращения повторного заражения и дальнейшего распространения вируса необходимо установить в систему обновление, описанное в статье базы знаний Уязвимость службы сервера делает возможным удаленное выполнение кода (KB958644).</p></blockquote>
<p>Где можно скачать для WinXP SP1 или как установить обновление в SP1?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Dmitriy</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2451</link>
		<dc:creator>Dmitriy</dc:creator>
		<pubDate>Sat, 24 Jan 2009 13:38:47 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2451</guid>
		<description>Очень полезная информация!</description>
		<content:encoded><![CDATA[<p>Очень полезная информация!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2449</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Tue, 20 Jan 2009 17:56:57 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2449</guid>
		<description>Спасибо за предоставление столь детальной информации, DIMON.</description>
		<content:encoded><![CDATA[<p>Спасибо за предоставление столь детальной информации, DIMON.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: DIMON</title>
		<link>http://sinitsyn.org/2009/01/virusnaya-epidemiya-v-ritme-novogo-goda-win32conflicker/comment-page-1/#comment-2446</link>
		<dc:creator>DIMON</dc:creator>
		<pubDate>Sat, 17 Jan 2009 20:37:39 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=332#comment-2446</guid>
		<description>1) Данный вирус запускается оригинальным SVCHOST.EXE с параметром заражённой библиотеки (random_name).dll (размер зависит от штамма), лежащей в SYSTEM32 (атрибут библиотеки установлен в &quot;скрытый&quot; или &quot;системный&quot;). Необходимо проверить права доступа для этой библиотеки. Как правило, кроме системы, никому доступ не разрешён. После переустановки прав (напр., Администраторы=полный доступ), можно убить его UNLOCKERом (http://ccollomb.free.fr/unlocker/). 
2) В реестре найти запись о запускаемом вирусном сервисе. Необходимо искать абсолютно пустой (без параметров и подключей) ключ в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services (например HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dpiixcu), и также переустановить права доступа для ветки. Тогда (после обновления содержимого по F5) появится вся инфа, в т.ч. в подветке PARAMETERS ключ ServiceDll с именем и путём к вирусной библиотеке. 
3) В файловом менеджере (не ПРОВОДНИК !!!) необходимо также проверить подпапки в &quot;Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5&quot;, где вирус под видом кешированных фалов прячет свои копии.</description>
		<content:encoded><![CDATA[<p>1) Данный вирус запускается оригинальным SVCHOST.EXE с параметром заражённой библиотеки (random_name).dll (размер зависит от штамма), лежащей в SYSTEM32 (атрибут библиотеки установлен в &#8220;скрытый&#8221; или &#8220;системный&#8221;). Необходимо проверить права доступа для этой библиотеки. Как правило, кроме системы, никому доступ не разрешён. После переустановки прав (напр., Администраторы=полный доступ), можно убить его UNLOCKERом (<a href="http://ccollomb.free.fr/unlocker/" rel="nofollow">http://ccollomb.free.fr/unlocker/</a>).<br />
2) В реестре найти запись о запускаемом вирусном сервисе. Необходимо искать абсолютно пустой (без параметров и подключей) ключ в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services (например HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dpiixcu), и также переустановить права доступа для ветки. Тогда (после обновления содержимого по F5) появится вся инфа, в т.ч. в подветке PARAMETERS ключ ServiceDll с именем и путём к вирусной библиотеке.<br />
3) В файловом менеджере (не ПРОВОДНИК !!!) необходимо также проверить подпапки в &#8220;Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5&#8243;, где вирус под видом кешированных фалов прячет свои копии.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

