Союз Журналистов
 / Форум / Вирус Nimda поражает и домашние компьютеры, и серверы
Нетоскоп
Форум

Новости
АПРЕЛЬ МАЙ ИЮНЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
2003 год 2004 2005 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)

Союз Журналистов

Разделы

Обсуждение статьи Вирус Nimda поражает и домашние компьютеры, и серверы
Всего сообщений : 10

Sergey : Nimda, убирается до безобразия просто20.09.01, 20:49
Nimda, убирается до безобразия просто. Все компы отключаем от сети, и на каждом выполняем следующее. Загружаемся в DOS, из под NC (оказывается после поиска если перейти в каталог, то все найденные файлы можно удалить разом, я не знал)находим и удаляем все файлы *.eml и riched20.dll
NC для русского Windows обязательно должен быть русским, иначе русские каталоги не просматриваются. Затем в папке System удаляем файл load.exe и в файле system.ini удаляем в разделе boot одну запись, в ней прописаны explorer.exe и load.exe (дословно не помню).
Всё перезагружаем комп и от Nimda нет никаких следов. Важно не подключать в сеть комп, пока все компы в сети не будут обеззоражены. На всех компах у нас стоит Win98 и WinMe, только на двух серваках стоит NT, но там пришлось поудалять только все *.eml, остальное всё было в порядке. Кстати, интересный факт, самого письма с Nimda ни в одном почтовике не нашли!?
Всё после этих манипуляций работает так же как и до появления Nimda. Только Офис2000 и XP, просят вставить диск с дистрибутивом и дописывают свой riched20.dll

Microsoft-сервера - рассадник мирового и-нет терроризма!!!! Дж.Буш (20.09.01, 23:08)
   Правильно! M$-must die! Linux-RULEZZ! (-) SOLIER (21.09.01, 16:07)
Nimda, убирается до безобразия просто Sergey (20.09.01, 20:49)
   А теперь представь, .. Cтрекозыч (20.09.01, 22:40)
Ленке Виноградовой (+) Serge (19.09.01, 14:14)
   Ленке Виноградовой (+) SP (20.09.01, 1:37)
     2 SP (+) Aris (20.09.01, 1:54)
   Ленке Виноградовой (+) Nils (20.09.01, 10:38)
Пообщайтесь с "автором" этого вируса. Знайка (19.09.01, 13:26)
Судя по запросам в логе(+) Serge (19.09.01, 12:38)


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте