Hogyan küzdjünk hálózati féreg (oldal 1)
Az alábbiakban röviden ismertetjük a családi Net-Worm.Win32.Kido.
Eltávolítása a féreg elő egy speciális segédprogramot KKiller.exe.
Azzal a céllal, védelem fertőzés egyáltalán munkaállomások és szerverek Hálózati következő sor szükséges intézkedéseket:
Ügyeljen arra, hogy a jelszót a helyi rendszergazda fiók nem repedezik - A jelszónak tartalmaznia kell legalább hat karakter, különböző nyilvántartások és / vagy számokat.
Kikapcsolja autorun a futtatható fájlokat a cserélhető adathordozókon.
Töltse az archív KKiler_v3.4.4.zip és bontsa ki egy mappát a fertőzött gépen.
Kezdés KKiller.exe fájlt.
Várj szkennelés bezárását.
Ha a számítógép, amelyen futtatni KKiller.exe segédprogramot. telepített Agnitum Outpost Firewall, majd a végén a közüzemi újra kell indítania a számítógépet.
Olvassa be a teljes számítógép
paraméter
leírás
-p <путь для сканирования>
A beolvasott egy bizonyos könyvtárba.
-f
A beolvasott merevlemezek.
-n
A beolvasott hálózati meghajtók.
-y
Lenyomása nélkül kulcsokat.
-s
„Csendes” módban (anélkül, hogy egy fekete konzolt).
-l <имя файла>
Felvételi információ a naplófájlban.
-v
Tartva a kiterjesztett log (-v kapcsolóval csak akkor működik, ha a paraméter is meg van adva a parancssorban -l)
-Z
helyreállítási szolgáltatások
· Háttérben futó intelligens átviteli szolgáltatás (BITS)
· A Windows automatikus frissítési szolgáltatás (wuauserv)
· Error Reporting Service (ERSvc / WerSvc)
-x
Visszaállítása kijelző rejtett rendszerfájlok.
-egy
Kikapcsolja az automatikus lejátszás az összes meghajtóról.
-m
áramlás ellenőrzés mód, a munkahelyek, szolgáltatások.
-j
Állítsa vissza a ághoz SafeBoot (ha eltávolítja a számítógépen
nem boot csökkentett módban)
-segít
Megközelítés További információk a segédprogramot.
Például, hogy átvizsgálja a flash-meghajtót, és írni egy részletes jelentést report.txt fájlt (létre a mappát, ahol a KKiller.exe segédprogram), használja az alábbi parancsot:
kkiller.exe -r -y -l report.txt -v