ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

conficker
  #1  
Старый 19.04.2010, 01:07
passtel
Banned
Регистрация: 18.04.2010
Сообщений: 1
Провел на форуме:
159922

Репутация: -4
По умолчанию conficker

Есть 2 локалки с АктивДир в ней состоят 200 компов от 2000 винды до 2003.
Долбаный conficker мучает уже с неделю, один вылечил бегу к другому Есть ли какая заплатка универсальная или сетевая лечилка? Kkiller не предлагать.
 
Ответить с цитированием

  #2  
Старый 19.04.2010, 01:56
Likbez
Участник форума
Регистрация: 13.09.2008
Сообщений: 101
Провел на форуме:
718785

Репутация: 42
По умолчанию

Здесь все расписано. http://support.kaspersky.ru/faq/?qid=208636215
 
Ответить с цитированием

  #3  
Старый 19.04.2010, 08:52
passtel
Banned
Регистрация: 18.04.2010
Сообщений: 1
Провел на форуме:
159922

Репутация: -4
По умолчанию

Цитата:
Сообщение от Likbez  
Здесь все расписано. http://support.kaspersky.ru/faq/?qid=208636215
этим и лечил (
может есть утилита с автопатчем или сетевой сканер с лечением?
 
Ответить с цитированием

  #4  
Старый 19.04.2010, 09:36
Fristail
Участник форума
Регистрация: 25.10.2007
Сообщений: 248
Провел на форуме:
4333655

Репутация: 452
Отправить сообщение для Fristail с помощью ICQ
По умолчанию

В сети предприятия .

1. Планируется глобальная политика безопастности - способ входа в систему длинна пароля, количество попыток при вводе неправильного пароля, меняются все пароли на сложные не меньше 6 знаков, раздаем права доступа на NTFS, Всех выгоняем из УЗ Администратора. Вобщем вспоминаем за что платят админам деньги

2. Закрываем на всех компьютерах ВСЕ общие папки, в т.ч. на серверах. Это заодно будет стимулом быстрее перевести всех на файловый сервер и быстрее пролечить сеть
Легче всего эту задачу выполнить - остановив на каждом компьютере службу Server.

3. В настройках прокси\брэндмауэра запрещаем P2P сети! Это важно- именно по этому протоколу зараза обменивается информацией и обновляется.

4. Заодно можно на время отключить сетевую службу Доступ к файлам и принтерам, дабы закрыть 139, 445 порт( я так не делал, а просто запретил порты на проксе\DNS)

5. Отключить сервер и полноценно проверить его без доступа к сети. Установить на него заплатки (все необходимые). Используйте Microsoft Baseline Security Analizer .(нужен интернет, так что делайте до отключения сети).
 
Ответить с цитированием

  #5  
Старый 19.04.2010, 09:40
Fristail
Участник форума
Регистрация: 25.10.2007
Сообщений: 248
Провел на форуме:
4333655

Репутация: 452
Отправить сообщение для Fristail с помощью ICQ
По умолчанию

Код:
http://forum.drweb.com/lofiversion/index.php/t285752.html
 
Ответить с цитированием

  #6  
Старый 19.04.2010, 09:41
passtel
Banned
Регистрация: 18.04.2010
Сообщений: 1
Провел на форуме:
159922

Репутация: -4
По умолчанию

Цитата:
Сообщение от Fristail  
В сети предприятия .

1. Планируется глобальная политика безопастности - способ входа в систему длинна пароля, количество попыток при вводе неправильного пароля, меняются все пароли на сложные не меньше 6 знаков, раздаем права доступа на NTFS, Всех выгоняем из УЗ Администратора. Вобщем вспоминаем за что платят админам деньги

2. Закрываем на всех компьютерах ВСЕ общие папки, в т.ч. на серверах. Это заодно будет стимулом быстрее перевести всех на файловый сервер и быстрее пролечить сеть
Легче всего эту задачу выполнить - остановив на каждом компьютере службу Server.

3. В настройках прокси\брэндмауэра запрещаем P2P сети! Это важно- именно по этому протоколу зараза обменивается информацией и обновляется.

4. Заодно можно на время отключить сетевую службу Доступ к файлам и принтерам, дабы закрыть 139, 445 порт( я так не делал, а просто запретил порты на проксе\DNS)

5. Отключить сервер и полноценно проверить его без доступа к сети. Установить на него заплатки (все необходимые). Используйте Microsoft Baseline Security Analizer .(нужен интернет, так что делайте до отключения сети).
просто предприятие у нас работает на основе 2,4 пунктов
остальное я сделал, самое страшное что тормознуть хоть один комп от роботы я не могу больше чем на пол часа в лучшем случае (
отключение шары или доступа к серверу тож самое что выключить комп (
в принципе я нашел решение: NMAP-ом сканю на наличие конфикер сигнатур с автозапуском через psexec утилиты KKiller.exe
но эт решает проблему ток временно на 2 - 3 дня, народ приносит конфикер на флешках и ловит с инета (

Последний раз редактировалось passtel; 19.04.2010 в 09:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Червь Conficker продолжает распространяться с высокой скоростью winner13 Мировые новости 9 22.05.2009 16:10
Червь Conficker продолжает распространяться с высокой скоростью AquaKlaster Мировые новости 2 21.05.2009 20:22
Червь Conficker получил свое продолжение - Conficker B++ Vandam Мировые новости 1 20.02.2009 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ