Co należy wiedzieć o wariantach robaków internetowych Mydoom oraz Doomjuice

Opublikowano: 24 czerwca 2004 | Zaktualizowano 3 lipca 2004

Powołane przez firmę Microsoft zespoły potwierdziły informacje z raportu o zagrożeniu o nazwie Download.Ject. Problem ten dotyczy klientów korzystających z programu Microsoft Internet Explorer – składnika systemu Microsoft Windows.

Ważne   Ryzyko nie dotyczy klientów, którzy zainstalowali poprawkę Windows XP Service Pack 2 RC2.

Ukazała się zmiana konfiguracji przeznaczona dla systemów Windows XP, Windows 2000 i Windows Server 2003, która ma za zadanie uniemożliwienie wirusowi Download.Ject ataki na program Internet Explorer. Zalecamy klientom korzystającym z systemu Windows natychmiastowe zastosowanie tej zmiany konfiguracji w celu ochrony komputera.

Czynności, które należy podjąć

1.

Instalacja krytycznych aktualizacji

 

Przejdź do witryny Windows Update aby zainstalować zmianę w konfiguracji oraz inne dostępne krytyczne poprawki.

Windows Update iconPobierz aktualizację z Windows Update

2.

Sprawdzenie czy komputer jest zainfekowany

 

W celu sprawdzenia czy komputer został zainfekowany sprawdź obecność następujących plików:

  • Kk32.dll
  • Surf.dat

Kroki dla użytkowników systemów Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003:

  1. Na pasku zadań na dole ekranu, kliknij przycisk Start, po czym kliknij polecenie Uruchom.
  2. W polu Uruchom wpisz cmd i kliknij OK.
  3. W oknie wpisz:
    dir /a /s /b &systemdrive%\kk32.dll
    i przycisnij klawisz ENTER aby uruchomić wyszukiwanie. Jeśli plik istnieje to zostanie wyświetlona informacja ze ścieżką dostępu. Jeśli plik nie zostanie znaleziony zostanie wyświetlona informacja, że system nie może znaleść ścieżki dostępu.
  4. W oknie wpisz:
    dir /a /s /b &systemdrive%\surf.dat
    i przycisnij klawisz ENTER aby uruchomić wyszukiwanie. Jeśli plik istnieje to zostanie wyświetlona informacja ze ścieżką dostępu. Jeśli plik nie zostanie znaleziony zostanie wyświetlona informacja, że system nie może znaleść ścieżki dostępu.

Obecność któregokolwiek z tych plików świadczyć może, że komputer jest zainfekowany. Narzędzia umożliwiające oczyszczenie komputera i zapewnienie aktualnej ochrony antywirusowej można uzyskać od następujących dostawców, biorących udział w programie Microsoft Virus Information Alliance:

3.

Zwiększenie bezpieczeństwa pracy z przeglądarką internetową i pocztą e mail

 

Wykonaj przedstawione na tej stronie kroki, aby zwiększyć bezpieczeństwo pracy z przeglądarką internetową i pocztą e mail (j.ang.).

 

Pomóż komuś, kto ma problem z otwieraniem stron

Mydoom.B blokuje dostęp do pewnych stron Microsoft oraz stron producentów oprogramowania antywirusowego. Jeśli ktoś kogo znasz nie może dostać się do tej strony, może mieć zainfekowany komputer robakiem Mydoom.B. Możesz mu pomóc dzieląc się informacją o tej stronie, łącznie z adresem do narzędzia usuwającego robaka, oraz o stronie Chroń swój komputer.

Zabezpieczenia: Powiadamianie pocztą e-mail o aktualizacjach zabezpieczeń
**
**
**

Słowniczek

Kliknij termin, aby wyświetlić jego definicję.

wirus (j.ang.)

robak (j.ang.)

**