Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замучал вирусяга куда копать дальше? / 25 сообщений из 54, страница 1 из 3
14.05.2010, 15:07
    #36628436
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Hello, All!
собственно 50 машин, стоит амин кит на сервачке 8 версии вторую неделю
множится Trojan.Win32.Pakes.och касперы стоят везде версии KavWks 6.0.4.1212
они убивают это вырус но толку мало после перегруза снова лезет и множится
откуда непойму, флешки запрещены, инета нет, как его доконца уничтожить ну
замучал просто, и еще описание его найти немогу что он делает то? На Админ
ките настроены и политики и все остальное нормально куда копать дальше?
востановление систем отключены на машинах, основная система стоящая на
машинах WIN XP sp3, вырус постоянно находит и убивает в System 32 и еще в
C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary
Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp тоже там убивает его

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 15:16
    #36628486
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Каспер его не лечит, а только делает вид.
...
Рейтинг: 0 / 0
14.05.2010, 15:27
    #36628533
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Это большое семейство вирусов, несколько сотен. Плохо то, что у Касперского также и False Positive, за вирус ложно признает и обычные файлы. Поэтому на Касперского никакой надежди и доверия. Надо обращаться к другим антивирусам.
...
Рейтинг: 0 / 0
14.05.2010, 15:31
    #36628549
TREY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi,
берешь отгул на понедельник, приходишь на работу в субботу сутра с 2 литрами пива. Все компы включаешь в safe mode, на каждом устанавливаешь CureIT и лечишь!
...
Рейтинг: 0 / 0
14.05.2010, 15:55
    #36628656
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Если есть два литра, то зачем ходить на работу, на работу придет в понедельник, когда пиво кончится.
...
Рейтинг: 0 / 0
14.05.2010, 15:56
    #36628660
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Этих же Pakes несколько сотен.
...
Рейтинг: 0 / 0
14.05.2010, 16:19
    #36628754
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
По отдельности лечить каждую машину и ставить на неё все заплатки.

После этого вирус вас тревожить не будет.

Да и каспер староват вобщем-то.
...
Рейтинг: 0 / 0
14.05.2010, 16:22
    #36628769
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 16:25
    #36628783
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты



И что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо.
...
Рейтинг: 0 / 0
14.05.2010, 16:32
    #36628813
TREY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты


А виноват не тупой пользователь, который даже не знает как включить просмотр скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там отключить доступ!
...
Рейтинг: 0 / 0
14.05.2010, 16:34
    #36628820
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Да и каспер староват вобщем-то.

да ладно для корпоротивных клиентов на
http://www.kaspersky.ru/productupdates?chapter=147083907 это не старый
антивирусник для рабочих станций

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 16:35
    #36628825
TREY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
KhodИ что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо.
неизученное - неизлечимо
...
Рейтинг: 0 / 0
14.05.2010, 16:35
    #36628827
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
А виноват не тупой пользователь, который даже не знает как включить просмотр
скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там
отключить доступ!

ну может быть, теперь уже поздно

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 16:37
    #36628840
TREY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi,
говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть.
...
Рейтинг: 0 / 0
14.05.2010, 16:39
    #36628853
ArhangeL_D
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
как вариант - Dr.Web CureIt!
...
Рейтинг: 0 / 0
14.05.2010, 16:40
    #36628858
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты


Не сомневайся, прилетел он с флешки, дискетами никто не пользуется, даже маргиналы. Еще хуже если специально заразили и сейчас хихика.т в углу глядя на твои усилия.
...
Рейтинг: 0 / 0
14.05.2010, 16:40
    #36628860
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
как вариант - Dr.Web CureIt!

да это все понятно нехотца так выхи губить аж пипец какой то

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 16:41
    #36628861
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
TREYdomovoi,
говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть.

Если не поставить критические обновления на операционную систему, то лечение бессмысленно.
Ибо похожая ситуация может повториться в любой момент.
...
Рейтинг: 0 / 0
14.05.2010, 16:43
    #36628872
TREY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Anatoly Podgoretsky дискетами никто не пользуется, даже маргиналы
Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :)
...
Рейтинг: 0 / 0
14.05.2010, 16:45
    #36628880
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi

как вариант - Dr.Web CureIt!

да это все понятно нехотца так выхи губить аж пипец какой то


Ну так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать?
...
Рейтинг: 0 / 0
14.05.2010, 16:47
    #36628888
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
TREYAnatoly Podgoretsky дискетами никто не пользуется, даже маргиналы
Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :)
У тебя особые маргиналы. Есть же почта и прочее.

Но для таких как раз и нужны USB FDD - недавно искал дискету, проверил 50 штук, ни одна не работает.
...
Рейтинг: 0 / 0
14.05.2010, 16:50
    #36628895
domovoi
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Ну так приходи в понедельник, и если это сетевой червь, то отключай все
компьютеры от сети и лечи. Если же нет, то просто проход по всем
компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь
помещения взламывать?

нельзя контора должна работать без остановок клиенты очень старые и нервные
поэтому выход только выхи

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
14.05.2010, 16:50
    #36628897
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
Anatoly PodgoretskyНу так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать?

Судя по
C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary
Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp
похож на сетевой КИДО.
...
Рейтинг: 0 / 0
14.05.2010, 16:51
    #36628903
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi


Ну так приходи в понедельник, и если это сетевой червь, то отключай все
компьютеры от сети и лечи. Если же нет, то просто проход по всем
компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь
помещения взламывать?

нельзя контора должна работать без остановок клиенты очень старые и нервные
поэтому выход только выхи


Ты замучаешься договариваться об доступе в кабинеты, особо высокопоставленых лиц.
...
Рейтинг: 0 / 0
14.05.2010, 16:53
    #36628912
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Замучал вирусяга куда копать дальше?
domovoi...
Попробуйте для начала заклинание:
Код: plaintext
SFC /SCANNOW
Али не поможет достаем бубен, диск с дистрибутивом ОС и... переустанавливаем упоминая при этом добрые силы.
По окончании ритуала сразу же рекомендую поставить антивирусник и скачать новые драйвера.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замучал вирусяга куда копать дальше? / 25 сообщений из 54, страница 1 из 3
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]