|
|
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Hello, All! собственно 50 машин, стоит амин кит на сервачке 8 версии вторую неделю множится Trojan.Win32.Pakes.och касперы стоят везде версии KavWks 6.0.4.1212 они убивают это вырус но толку мало после перегруза снова лезет и множится откуда непойму, флешки запрещены, инета нет, как его доконца уничтожить ну замучал просто, и еще описание его найти немогу что он делает то? На Админ ките настроены и политики и все остальное нормально куда копать дальше? востановление систем отключены на машинах, основная система стоящая на машинах WIN XP sp3, вырус постоянно находит и убивает в System 32 и еще в C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp тоже там убивает его Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:07 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Каспер его не лечит, а только делает вид. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:16 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Это большое семейство вирусов, несколько сотен. Плохо то, что у Касперского также и False Positive, за вирус ложно признает и обычные файлы. Поэтому на Касперского никакой надежди и доверия. Надо обращаться к другим антивирусам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:27 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi, берешь отгул на понедельник, приходишь на работу в субботу сутра с 2 литрами пива. Все компы включаешь в safe mode, на каждом устанавливаешь CureIT и лечишь! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:31 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Если есть два литра, то зачем ходить на работу, на работу придет в понедельник, когда пиво кончится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:55 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Этих же Pakes несколько сотен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 15:56 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
По отдельности лечить каждую машину и ставить на неё все заплатки. После этого вирус вас тревожить не будет. Да и каспер староват вобщем-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:19 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
самое обидное что по логам непонятно откуда он прилетел если с флешки с чъейто то почки бы отшиб, или с дискеты Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:22 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi самое обидное что по логам непонятно откуда он прилетел если с флешки с чъейто то почки бы отшиб, или с дискеты И что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:25 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi самое обидное что по логам непонятно откуда он прилетел если с флешки с чъейто то почки бы отшиб, или с дискеты А виноват не тупой пользователь, который даже не знает как включить просмотр скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там отключить доступ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:32 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Да и каспер староват вобщем-то. да ладно для корпоротивных клиентов на http://www.kaspersky.ru/productupdates?chapter=147083907 это не старый антивирусник для рабочих станций Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:34 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
KhodИ что вам даст знание того, откуда вирус произошёл? Его не ИЗУЧАТЬ, а ЛЕЧИТЬ надо. неизученное - неизлечимо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:35 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
А виноват не тупой пользователь, который даже не знает как включить просмотр скрытых файлов, и зачем авторан.ини, а админ, который прощелкал там отключить доступ! ну может быть, теперь уже поздно Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:35 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi, говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:37 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
как вариант - Dr.Web CureIt! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:39 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi самое обидное что по логам непонятно откуда он прилетел если с флешки с чъейто то почки бы отшиб, или с дискеты Не сомневайся, прилетел он с флешки, дискетами никто не пользуется, даже маргиналы. Еще хуже если специально заразили и сейчас хихика.т в углу глядя на твои усилия. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:40 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
как вариант - Dr.Web CureIt! да это все понятно нехотца так выхи губить аж пипец какой то Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:40 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
TREYdomovoi, говорю тебе, приходи в субботу, пока на работе никого нету, и кампы вирусами по сети не будут обмениваются, и лечи каждый. После того как полечишь все, можно их включать в сеть. Если не поставить критические обновления на операционную систему, то лечение бессмысленно. Ибо похожая ситуация может повториться в любой момент. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:41 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky дискетами никто не пользуется, даже маргиналы Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:43 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi как вариант - Dr.Web CureIt! да это все понятно нехотца так выхи губить аж пипец какой то Ну так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:45 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
TREYAnatoly Podgoretsky дискетами никто не пользуется, даже маргиналы Ошибаетесь))) У меня в конторе нет ни одного флопика, но бывает что приходят очень высокопоставленные люди(которых не пошлешь, ибо потом даже в такси не устроишся) и с дискетами как не странно. И что вы думаете? Пришлось на контору купить USB - FDD :) У тебя особые маргиналы. Есть же почта и прочее. Но для таких как раз и нужны USB FDD - недавно искал дискету, проверил 50 штук, ни одна не работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:47 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Ну так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать? нельзя контора должна работать без остановок клиенты очень старые и нервные поэтому выход только выхи Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:50 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНу так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать? Судя по C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary Internet Files\ Content.IE5\ GXQ389QF\ alixx[1].bmp похож на сетевой КИДО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:50 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi Ну так приходи в понедельник, и если это сетевой червь, то отключай все компьютеры от сети и лечи. Если же нет, то просто проход по всем компьютерам. Да и в выходные вряд ли у тебя что выйдет, ты же не будешь помещения взламывать? нельзя контора должна работать без остановок клиенты очень старые и нервные поэтому выход только выхи Ты замучаешься договариваться об доступе в кабинеты, особо высокопоставленых лиц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:51 |
|
||
|
Замучал вирусяга куда копать дальше?
|
|||
|---|---|---|---|
|
#18+
domovoi... Попробуйте для начала заклинание: Код: plaintext По окончании ритуала сразу же рекомендую поставить антивирусник и скачать новые драйвера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.05.2010, 16:53 |
|
||
|
|

start [/forum/topic.php?fid=26&startmsg=36628436&tid=1499853]: |
0ms |
get settings: |
7ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
184ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 229ms |
| total: | 484ms |

| 0 / 0 |
