Diit.cz - Novinky a informace o hardware, software a internetu

Pozor, šíří se červ vypínající počítače!

Červ Lovsan

Včera večer se začal na Internetu projevovat červzneužívající bezpečnostní chybu, kterou Microsoft zazáplatoval již téměř před měsícem. Přítomnost tohoto červa poznáte velmi jednoduše podle toho, že se vám z ničeho nic objeví hláška podobná té na obrázku napravo a počítač vám restartuje. Dále ho identifikujete podle existence souboru „msblast.exe“ v SYSTEM32 adresáři vašich Windows (typicky C:\WINDOWS, či C:\WINNT) a odkazu na něj v registrech - ve větvi „HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run“ je nový klíč „windows auto update“. Červ je mimo samovolného rebootování nastaven na DDOS útok na windowsupdate.com, který provede 15. srpna.


Když už víme, co je zač, tak bude i jeho odstranění jednoduché. Stačí smazat zmíněný soubor, je také vhodné na něj odstranit odkaz z registrů (tj. smazat „windows auto update“ ve větvi „HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run“) a samozřejmě nainstalovat zmíněnou záplatu!

Diskuse ke článku Pozor, šíří se červ vypínající počítače!

Žádné komentáře.