Лечил всем, чем мог.
Имеем 2003 Server, на котором в планировщике появляются задачи вида At*.job, где * - порядковый номер.
Мой рабочий день начинается с того, что я используя Kido Killer от Касперского убиваю эти задачи из планировщика.
Но Kido Killer оставленный на полную проверку больше ничего не находит.
Утилита для удаления Conficker от Symantec тоже ничего не находит.
Symantec Endpoint Protection из трея рапортует, что имеется несколько проблем, но при открытии окна пишет, что проблем не обнаружено.
Аналогично ведет себя и 11-я и 12-я версия этого продукта.
Но в его журнале есть ежедневный записи, каждая из которых рапортует о том, что он находит зараженный вирусом W32.Downadup.B файл C:\Windows\System32\mslbr.scy, но не выполняет с ним никаких действий, после чего очищает кэш браузера. При этом, он не выдает сообщений, лишь пишет в журнал.
Сервер работает 24/7, есть время только с 20.00 субботы по 7.00 понедельника, когда база полностью закрыта, но есть удаленный доступ, чтобы можно было что-то делать и перезагружать сервер. То бишь отключить сеть нельзя. Но и подключений от зараженных машин в Воскресенье быть не может.
Да, и все обновления от Microsoft установлены, включая те, что должны блокировать Сonficker.
Последний раз редактировалось thyrex; 11.11.2011 в 21:09.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) bluesrocker, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Уважаемый(ая) bluesrocker, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: