<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: и снова win32/conficker.aa]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме и снова win32/conficker.aa форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 06:17:27 +0300</pubDate>
		<item>
			<title>и снова win32/conficker.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1851/message15714/">и снова win32/conficker.aa</a></b> <i>множество компьютеров в сети заражено win32/conficker.aa</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по идее - да, не должна. &nbsp;желательно, так же отключить расшаренные ресурсы. <br />
			<i>29.04.2011 12:50:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1851/message15714/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1851/message15714/</guid>
			<pubDate>Fri, 29 Apr 2011 12:50:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова win32/conficker.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1851/message15713/">и снова win32/conficker.aa</a></b> <i>множество компьютеров в сети заражено win32/conficker.aa</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я так понимаю если установить патчи, и вылечить машину, а затем подключить ее в сеть она больше не должна заразиться? и предупреждений нод не должен выводить? <br />
			<i>29.04.2011 12:45:57, Сергей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1851/message15713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1851/message15713/</guid>
			<pubDate>Fri, 29 Apr 2011 12:45:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова win32/conficker.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1851/message15710/">и снова win32/conficker.aa</a></b> <i>множество компьютеров в сети заражено win32/conficker.aa</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, один из компьютеров пробит<br />1 - проверьте, актуальна ли защита и обновления на всех машинах<br />2.- устанавливаем на все машины<br />Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 <br />3. необходимо локализовать зараженную машину. <br />
			<i>29.04.2011 11:46:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1851/message15710/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1851/message15710/</guid>
			<pubDate>Fri, 29 Apr 2011 11:46:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова win32/conficker.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1851/message15709/">и снова win32/conficker.aa</a></b> <i>множество компьютеров в сети заражено win32/conficker.aa</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отключаем каждый комп от сети...Ставим на ВСЕ именно на все ПК заплатки...еще лучше НАКАТИТЬ SP3 на все машины///. Запускаем кидо киллер на каждой из машин. После удаления киллером, заходим в безопасный режим и проводим полную проверку свежим кюрейтом. На 30 машин уйдет часиков эдак 3-4...После заводим в сеть по пять машин и смотрим. Сервак проверить в ПЕРВУЮ очередь таким способом. <br />
			<i>29.04.2011 11:39:37, LOVCHIY.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1851/message15709/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1851/message15709/</guid>
			<pubDate>Fri, 29 Apr 2011 11:39:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>и снова win32/conficker.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1851/message15708/">и снова win32/conficker.aa</a></b> <i>множество компьютеров в сети заражено win32/conficker.aa</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и так начнем.<br />есть сеть из 30 машин в домене.<br />Сканер защита в режиме реального времени постоянно выдает на многих компьютерах в сети с интервалом примерно 30-45 мин "Предупреждение", Обьект:"Файл", Имя:"c:\windows\system32\тут_произвольное_имя", Угроза:"Win32/Conficker.AA червь", Действие: "Очищен удалением". <br /><br />Никак не выведу этого зверя.<br />Что сделано:<br />Установлены заплатки майкрософта WindowsXP-KB958687-x86-RUS(3) &nbsp; WindowsXP-KB957097-x86-RUS(2) &nbsp; WindowsXP-KB958644-x86-RUS(1) и 3SP.<br />Утилитину EConfickerRemover запускаю жму "ок" она пролетает за 1секунду. и пишет что ничего не найдено.<br />KidoKiller находит пару job файлов я так понимаю это запланированные задания (которые успешно удаляет).<br />Перезагружаю комп, а сканер защиты по преднему ругается на win32/conficker.aa.<br /><br />Подмогите пожалуйста от него избавиться. <br />PS/ 3SP и заплатки пока не на все компы в сети поставил. На клиентских машинах стоит ESET NOD32 v.4 Базы свежие. <br />
			<i>29.04.2011 11:04:45, Сергей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1851/message15708/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1851/message15708/</guid>
			<pubDate>Fri, 29 Apr 2011 11:04:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
