А вот еще одна машина, собственно которая больше всех забрасывает шлюз по умолчанию и остальных в сети пакетами на порт 445, после чего как я понимаю и отключается служба обозревателя компьютеров, а за ними и Рабочая станция и Сервер.
Ни KidoKiller касперского ни Средство удаления вредоносных програм для Windows (KB890830) ни EConfickerRemover ни CureIT ничего не находят
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Все выполнил, почистил .scr и Темп. Отправил карантин
Осталась проблема может не связанная с этим, но поскольку с этой машины запускают 1С по сети, то напишу. Почему-то перестал запускаться 1С у других пользователей. Пишет не найден ключ. NetHASP переустанавливал, он запускается и работает как и раньше.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Documents and Settings\urusco\Local Settings\Temporary Internet Files\Content.IE5\4LMLA1G9\sys90p[1].exe','');
DeleteFile('C:\Documents and Settings\urusco\Local Settings\Temporary Internet Files\Content.IE5\4LMLA1G9\sys90p[1].exe');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: