powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замучал вирусяга куда копать дальше?
25 сообщений из 54, страница 1 из 3
Замучал вирусяга куда копать дальше?
    #36628436
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hello, All!
собственно 50 машин, стоит амин кит на сервачке 8 версии вторую неделю
множится Trojan.Win32.Pakes.och касперы стоят везде версии KavWks 6.0.4.1212
они убивают это вырус но толку мало после перегруза снова лезет и множится
откуда непойму, флешки запрещены, инета нет, как его доконца уничтожить ну
замучал просто, и еще описание его найти немогу что он делает то? На Админ
ките настроены и политики и все остальное нормально куда копать дальше?
востановление систем отключены на машинах, основная система стоящая на
машинах WIN XP sp3, вырус постоянно находит и убивает в System 32 и еще в
C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary
Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp тоже там убивает его

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628486
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Каспер его не лечит, а только делает вид.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628533
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это большое семейство вирусов, несколько сотен. Плохо то, что у Касперского также и False Positive, за вирус ложно признает и обычные файлы. Поэтому на Касперского никакой надежди и доверия. Надо обращаться к другим антивирусам.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628549
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi,
берешь отгул на понедельник, приходишь на работу в субботу сутра с 2 литрами пива. Все компы включаешь в safe mode, на каждом устанавливаешь CureIT и лечишь!
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628656
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если есть два литра, то зачем ходить на работу, на работу придет в понедельник, когда пиво кончится.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628660
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Этих же Pakes несколько сотен.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628754
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По отдельности лечить каждую машину и ставить на неё все заплатки.

После этого вирус вас тревожить не будет.

Да и каспер староват вобщем-то.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628769
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628783
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты



И что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628813
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты


А виноват не тупой пользователь, который даже не знает как включить просмотр скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там отключить доступ!
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628820
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да и каспер староват вобщем-то.

да ладно для корпоротивных клиентов на
http://www.kaspersky.ru/productupdates?chapter=147083907 это не старый
антивирусник для рабочих станций

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628825
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KhodИ что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо.
неизученное - неизлечимо
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628827
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А виноват не тупой пользователь, который даже не знает как включить просмотр
скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там
отключить доступ!

ну может быть, теперь уже поздно

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628840
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi,
говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628853
ArhangeL_D
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как вариант - Dr.Web CureIt!
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628858
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi

самое обидное что по логам непонятно откуда он прилетел если с флешки с
чъейто то почки бы отшиб, или с дискеты


Не сомневайся, прилетел он с флешки, дискетами никто не пользуется, даже маргиналы. Еще хуже если специально заразили и сейчас хихика.т в углу глядя на твои усилия.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628860
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как вариант - Dr.Web CureIt!

да это все понятно нехотца так выхи губить аж пипец какой то

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628861
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TREYdomovoi,
говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть.

Если не поставить критические обновления на операционную систему, то лечение бессмысленно.
Ибо похожая ситуация может повториться в любой момент.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628872
TREY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky дискетами никто не пользуется, даже маргиналы
Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :)
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628880
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi

как вариант - Dr.Web CureIt!

да это все понятно нехотца так выхи губить аж пипец какой то


Ну так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать?
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628888
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TREYAnatoly Podgoretsky дискетами никто не пользуется, даже маргиналы
Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :)
У тебя особые маргиналы. Есть же почта и прочее.

Но для таких как раз и нужны USB FDD - недавно искал дискету, проверил 50 штук, ни одна не работает.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628895
domovoi
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну так приходи в понедельник, и если это сетевой червь, то отключай все
компьютеры от сети и лечи. Если же нет, то просто проход по всем
компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь
помещения взламывать?

нельзя контора должна работать без остановок клиенты очень старые и нервные
поэтому выход только выхи

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628897
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНу так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать?

Судя по
C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary
Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp
похож на сетевой КИДО.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628903
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi


Ну так приходи в понедельник, и если это сетевой червь, то отключай все
компьютеры от сети и лечи. Если же нет, то просто проход по всем
компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь
помещения взламывать?

нельзя контора должна работать без остановок клиенты очень старые и нервные
поэтому выход только выхи


Ты замучаешься договариваться об доступе в кабинеты, особо высокопоставленых лиц.
...
Рейтинг: 0 / 0
Замучал вирусяга куда копать дальше?
    #36628912
Фотография С0ВЕСТЬ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
domovoi...
Попробуйте для начала заклинание:
Код: plaintext
SFC /SCANNOW
Али не поможет достаем бубен, диск с дистрибутивом ОС и... переустанавливаем упоминая при этом добрые силы.
По окончании ритуала сразу же рекомендую поставить антивирусник и скачать новые драйвера.
...
Рейтинг: 0 / 0
25 сообщений из 54, страница 1 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / Замучал вирусяга куда копать дальше?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]