portologic
megoldások
szolgáltatások
biztonság
portfolio
kapcsolat

:: portologic.com
:: quickrelief.hu
:: wapradar.hu
:: wapradar.net
:: pointfilm.hu
:: mechanik.hu
:: asport.hu
NIMDA
 


A NIMDA az eddigi legfertőzőbb vírus az Internet történetében. Megfékezése az egész Internetes közösség érdeke.

A PortoLogic Biztonsági Központ segít Önnek a kórokozó megfékezésében. Kérjük, támogassa munkánkat azzal, hogy értesít bennünket a NIMDA fertőzésekről, és a fertőzések forrásairól.


Kikre jelent veszélyt a NIMDA?

A vírus minden olyan vállalatra, szervezetre és magánszemélyre veszélyt jelenthet, aki a Microsoft Windows 95, 98, ME, NT és 2000 operációs rendszereit használja.


Hogyan fertőz?

A NIMDA többféle fertőzési módszert is használ. Terjed megosztott fájlrendszereken, e-mailben, weblapokon keresztül, és behatol a webkiszolgálókba is. Internetről a Microsoft IIS webkiszolgáló vagy a Microsoft Internet Explorer böngésző ismert biztonsági hibáit kihasználva kerülhet a számítógépekbe.

Jellegzetes tulajdonsága, hogy a vírust tartalmazó weboldalak megtekintése, illetve a vírusos e-mailek megnyitása is elegendő a megfertőződéshez.

A vírus által használt terjedési mechanizmusokról részletes adatok találhatóak a CERT oldalain.


Hogyan távolítsuk el a NIMDA vírust?

A legtöbb víruskereső már képes felismerni és eltávolítani a NIMDA vírust. Frissítsük víruskeresőnket, és végezzünk teljeskörű víruskeresést a rendszerünkben. Amennyiben nem rendelkezünk víruskeresővel, letölthetjük a Symantec ingyenes NIMDA-eltávolító szoftverét.

A vírus eltávolítása után ellenőrizzük, hogy a guest felhasználó megfelelő felhasználói csoportban van-e, és hogy a helyi merevlemezek nincsenek-e nem kívánt módon megosztva.

Amennyiben a számítógépen telepítve van a Microsoft Word vagy a Microsoft Office, és a vírus eltávolítása után nem indul el, vagy hibaüzenetet jelenít meg, célszerű a Riched20.dll nevű fájlt annak eredeti verziójára kicserélni, vagy a teljes Word/Office csomagot újratelepíteni.

A vírusról, a fertőzés megszüntetéséről és a használható víruskeresőkről részletes információk találhatóak a SANS oldalain.


Hogyan védjük meg számítógépeinket az újabb fertőzéstől?

A számítógépeket folyamatosan frissített víruskereső használatával, valamint a Microsoft IIS-hez és a Microsoft Internet Explorer-hez kiadott hibajavítások telepítésével, vagy a szoftverek legújabb verzióinak telepítésével tehetjük biztonságossá. A hibajavítások letölthetőek a Microsoft NIMDA oldalairól. Itt megtalálható a szükséges lépések részletes leírása is.

Microsoft Internet Explorer 6 felhasználók látogassanak el a Microsoft IE 6 NIMDA oldalra is.


Mit tegyünk, ha a vírust nem tudjuk eltávolítani?

Amennyiben a vírust nem tudja eltávolítani, hívja a PortoLogic Biztonsági Központ NIMDA ügyeletét a (30) 319-1435 telefonszámon. A szám éjjel-nappal hívható.

Kérésére munkatársaink a helyszínen elvégzik a vírusmentesítést, és védetté teszik számítógépeit az újabb NIMDA fertőzésekkel szemben.


Hogyan állítsuk meg a vírus további terjedését?

A PortoLogic Biztonsági Központ folyamatosan dolgozik azon, hogy megfékezze a NIMDA vírus terjedését. Munkánk sikeréhez nagyban hozzájárulnak azok a magánszemélyek, cégek és szervezetek, akik jelzik nekünk a NIMDA vírus fertőzési kísérleteit. Az Ön segítségére is szükség van ahhoz, hogy eredményesen szálljunk szembe a kórokozóval.

Amennyiben NIMDA vírust tartalmazó e-mailt kap, kérjük, továbbítsa azt változatlan formában a nimda@portologic.com címre.

(Azok az e-mailek, amelyek egy readme.exe nevű csatolt állományt tartalmaznak, nagy valószínűséggel fertőzöttek.)

Amennyiben webkiszolgálót üzemeltet, és a kiszolgáló naplófájljaiban NIMDA fertőzésre utaló sorokat talál, kérjük, küldje el a bejegyzéseket a támadó gép IP címével vagy domain-nevével együtt a nimda@portologic.com címre.

(A naplófájlokban a .exe?/c+dir karaktersorozatot tartalmazó bejegyzések jelzik a NIMDA vírus fertőzési kísérleteit.)


NIMDA fertőzési statisztika

Az alábbi táblázat az egy magyarországi webkiszolgálóra jutó NIMDA fertőzési kísérletek napi átlagos számának alakulását mutatja.
A táblázatban nem szerepelnek a PC-k és egyéb szerverek fertőzési adatai.

Dátum      Fertőzés
2001.09.18   3190
2001.09.19   7204
2001.09.20   3657
2001.09.21   1157
2001.09.22   535
2001.09.23   396
2001.09.24   1858
2001.09.25   1014
2001.09.26   570
2001.09.27   1244
2001.09.28   381
2001.09.29   128
2001.09.30   51
2001.10.01   44
2001.10.02   56
2001.10.03   89
2001.10.04   84
2001.10.05   84
2001.10.06   96
2001.10.07   51
2001.10.08   120
2001.10.09   59
2001.10.10   178
2001.10.11   587
2001.10.12   34
2001.10.13   64
2001.10.14   110
2001.10.15   189
2001.10.16   108





Elindult a WW projekt
A PortoLogic Kft. a nemzetközi WW projekt informatikai szolgáltatója.
Fiatal iparművész tervezők jelentkezését várjuk. A pályázati feltételekről itt olvashat.
2011. február 12.
Új mikro PC
Megkezdtük a Foxconn NetBox számítógépek forgalmazását.
A kéttenyérnyinél alig nagyobb, irodai és internetes feladatokra szánt apró gépeket egyelőre szerződéses partnereinknek szállítjuk.
2010. december 18.