ITpro.no - Online IT-magasin
Vis Online CV
Martin Aleksander Holm
Forumredaktør
(martin.aleksander)

Forumredaktør og i redaksjonen på ITpro.no ITpro.no - Dyptgående, dynamisk og defragmentert informasjonsteknologi - Enkelt og greit
Grad: SuperGeek
TechPoeng:
178970

ProPoeng:
3070

Stemmer: 7
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Pass deg for MebrootPass deg for Mebroot
Godt skjult og umulig å oppdage: men når du logger deg på i nettbanken, våkner Mebroot.
Det heteste innen virusmailerDet heteste innen virusmailer
Michael Jackson, Obama og svineinfluensa har en spesiell ting til felles. De er alle inne på listen over de heteste emnene som benyttes i virusmailer.
Conficker.C slår til 1. aprilConficker.C slår til 1. april
Det verste tilfellet av ny-tids malware ventes onsdag i ny variant, og ekspertene er usikre på hva som vil skje. Sikkerhetskopi og oppdaterte programmer anbefales
Advarer mot å søke etter ConfickerAdvarer mot å søke etter Conficker
Symantec advarer brukere mot å søke etter informasjon om datavirus, spesielt Conficker-ormen, som kan sette dem i fare for å kunne få viruset på sin PC.
Starter anti-Conficker-allianseStarter anti-Conficker-allianse
Microsoft går nå ut sammen med en rekke andre sikkerhetsselskaper for å stoppe Conficker-ormen som har infisert titalls millioner datamaskiner


Mest leste Virus-artikler

Bli kvitt virus og spyware
Intervju med Norman
Hvordan fjerne virus
Enda et MSN-virus sprer seg
Nakne damer viste seg å være virus
Ormen W32.Blaster.Worm rammer hardt
Hvordan fjerne Sasser-viruset
DC++ med Spyware
MSN-virus herjer fortsatt
Hele Internett kan infiseres på 15 minutter
Nytt norsk MSN-virus herjer
Norton Antivirus 2003/2004 treg oppstart
40 millioner Avast-brukere
Nytt virus spres via MSN Messenger
Ny W32.Sobig-F Internettorm ekstremt spredningsdyktig
Virusfjerner for MSN Messenger
Finn skjulte virus og spyware
Antivirusprogram fra Microsoft i dag
Din guide til antivirusprogrammet
Virusvett



Conficker stammer trolig fra Kina
Vietnamesisk sikkerhetsfirma mener å ha funnet opphavet
Analyser av kodestilen til Conficker-viruset viser likheter til et annet omfattende virus som trolig har røtter i Kina.

Artikkel: Programvare: Virus  ·   Av Martin Aleksander Holm  ·  Mandag 30. mars 2009 22:16
Conficker stammer trolig fra Kina
Conficker-ormen har vært omtalt mye i det siste, med blant annet Microsofts milliondusør for tips som leder til arrest av skaperne av viruset.

Et vietnamesisk sikkerhetsfirma, BKIS, har mottatt ledetråder som tilsier at viruset har oppstått i Kina. Tidligere har det vært antatt at Europa eller Russland var opphavet for viruset, på grunn av visse IP-adresser som blir ignorert av viruset. Etter å ha undersøkt og analysert kodestilen til viruset, mener BKIS at dette er meget likt med Nimda-viruset som infiserte e-post og internett i 2001. Også da antok BKIS at Nimda-viruset hadde opphav i Kina – noe som aldri ble bekreftet.

Den tredje versjonen av Conficker, navngitt Conficker.C, er en betydelig forbedring i forhold til de to første versjonene av ormen – og den er mye mer avansert i måten det planter seg på brukernes datamaskiner. C-versjonen har ikke like gode spredningsegenskaper, men har et større beskyttelsesskjold mot seg selv.

Viruset medfører ingen umiddelbar skade på filer eller filsystemet, men den er satt til å utføre handlinger når den blir bedt om det, fra eksterne maskiner som sender instruksjoner. Det er alikevel påvist at Conficker endrer sikkerhetsinnstillinger i Windows og andre sikkerhetsprogram, sletter systemgjenopprettingspunkt, deaktiverer tjenester som Windows Defender og Error Reporting Service, deaktiverer 23 sikkerhetsrelaterte tjenester og blokkerer tilgang til 71 nettsteder tilhørende sikkerhetsselskaper. I tillegg er den i stand til å laste ned oppdateringer til seg selv fra tilfeldig genererte domener.

Oppdateringer av viruset vil kun oppstå dersom datamaskinen allerede er infisert med en Confickerversjon – og datamaskinen må følgelig være koblet til internett for at Conficker kan bli oppdatert.

Det anbefales å oppdatere anti-malwareprogrammet ditt, samt har alle oppdateringer fra Microsoft installert. Om du allerede er infisert, kan du prøve å bruke denne oppskriften fra Microsoft for å fjerne viruset.

Kilde: TG Daily | Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (3)

Anonym: Conficker stammer trolig fra Kina · Mandag 30. mars 2009 22:23
Om du allerede er infisert, kan du prøve å bruke denne oppskriften fra Microsoft for å fjerne viruset.


Hvilken oppskrift?

[ Svar på dette | Ny kommentar ]



Anonym: Conficker stammer trolig fra Kina · Tirsdag 31. mars 2009 16:19
Jobber i databransjen og har til gode å se én PC med denne ormen på.

[ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Video: ID-tyveri
Informasjon og datasikkerhet
Les mer...
Comodo Dragon Internet Browser 1.0.0.10
Fokus på sikkerhet
Les mer...
Kvinner; Verdens beste brannmur
Med en liten svakhet...
Les mer...
Malware med 33 i 1
Tilpasser navnet etter operativsystemet
Les mer...
Her er Microsofts hemmelige dagbok
Ultraportabel tablett fra Microsoft
Les mer...
Ønsker du å bidra på ITpro.no?
Her er alt du trenger å vite!