В обшем - та же беда, что и в предыдущей теме, только на этом компьютере Win 2003 Server.
Заранее большое спасибо за вашу работу
В обшем - та же беда, что и в предыдущей теме, только на этом компьютере Win 2003 Server.
Заранее большое спасибо за вашу работу
- Выполните скрипт
После перезагрузки:Код:begin SetAVZGuardStatus(True); QuarantineFile('c:\PROGRA~1\atlas\tools\TRANSP~1\rpping.exe',''); QuarantineFile('C:\Program Files\Megatec\UPSilon 2000\RupsMon.exe',''); QuarantineFile('c:\PROGRA~1\atlas\tools\TRANSP~1\TS_SER~1.EXE',''); QuarantineFile('C:\PROGRA~1\ATLAS\SAEXCH~1\saexchclient.exe',''); QuarantineFile('c:\progra~1\atlas\tools\spobot\spobot.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
Карантин загрузил.
з.ы. файлы, которые в карантине(в c:\Program Files\Atlas - это файлы от специализированного программного обеспечения нашего управления
Добавлено через 4 часа 54 минуты
эх...утонула темка(:
Последний раз редактировалось Агент Джек; 18.02.2009 в 14:45. Причина: Добавлено
В логах ничего плохого, если компьютер в сети и есть расшаренные папки, то нужно искать источник в сети...rpping.exe_,
RupsMon.exe_,
saexchclient.exe_,
spobot.exe_,
ts_service.exe_
Вредоносный код в файлах не обнаружен.
Почему утонула? В присланных файлах ничего подозрительного нет, других подозрительных файлов я не нашел.
Хорошо, спасибо большое за помощь. Будем искать на других компьютерах
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Агент Джек, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.