Комп с двумя сетевухами, локалка и инет. Постоянно появляется файлы (разные букв).exe и скрытые khs, kht. Один раз был и екзешник скритым, ав реагирует через раз, появляется все время в одной и тойже расшареной папке, хотя оня ни одна. Online сканер касперского пишет, что это win32.klone.bj.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Посмотрите пожалуйста логи с локальной машины, я полагаю она была, а возможно и остаётся источником. На ней был убит csrcs.exe, autorun.in и autorun.i, ветки в реестре где фигурировал это процесс били поправленны. Дело в том, что он был выключен в собботу весь день, а атаки продолжались.
Извините .. Я просто уже и не знаю где искать источник, а зараза все появляется и причем только на моем компе в одной и тойже папке. Посоветуйте пожалуйста, что делать, как можно и чем отследить откуда и как попадает ко мне червь.
Это понятно, просто с явными признаками заражения был один компьютер, поддельные процессы, скрытые аутораны, на остальных аналогичных признаков не было, по этому и встал вопрос, может ли проходить заражение при выключеном компьютере? Тоесть без явного отсоединения сетевого кабеля.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: