Показано с 1 по 4 из 4.

Эпидемия в сети (заявка № 56155)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2009
    Сообщений
    2
    Вес репутации
    54

    Эпидемия в сети

    Добрый день!
    Проблема в сети (300 ПК) На всех актуальный Kaspersky 6.0 для рабочих станций\серверов.
    Предисловие: Начал чистить на файловом сервере (он же контроллер домена) папки сотрудников, в этот же день начались симптомы:
    -нет доступа к сайтам антивирусов и микрософт
    - постоянная остановка служб "Сервер" и "Рабочая станция" на всех серверах

    После разговора с лаб. Касперского посоветовали лечение от KIDO.
    На серваках была запущена утилита KK.exe. (Находила вирусы в процессах svchost). Сервера излечились. Для безопасности были установлены SP3 на рабочие станции без него.

    На следующий день 30% рабочих станций остановили у себя службы "Сервер" и "Рабочая станция". Постоянно вылетает служба svhost. Либо в ней же "Память не может быть read". Утилита KK.exe ничего не находит. Попробовал переустановить Windows, после переустановки на машине начинается тоже самое. Сборки XP на ПК разные. SP3 ставился из разных источников.
    Утилиты avz4.zip, HijackThisInstaller.exe, DrWeb ничего не находят. ((
    В приложении логи контроллера домена и рабочей станции.
    Помогите, что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Во первых:
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Базы AVZ надо обновлять.

    2. Для разных компов - разные темы.

    3. На контроллере домена есть следы Sality (Sector). Это файловый вирус.

    4. SP3 не полностью устраняет дыры, используемые Kido. Надо:

    * Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).
    * Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр. Либо сменить ранее установленный пароль локального администратора.
    * Отключить автозапуск исполняемых файлов со съемных носителей.
    * Заблокировать доступ к TCP-портам: 445 и 139 с помощью сетевого экрана.
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2009
    Сообщений
    2
    Вес репутации
    54
    Поставил патчи майкрософт, порты закрыты.. вот логи с обновленной базы
    На контроллере домена есть следы Sality (Sector). Это файловый вирус.
    Ни одной утилитой не находится, как быть?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Kido не видно. ПРоблема решена?
    Цитата Сообщение от IIIaMaH Посмотреть сообщение
    Ни одной утилитой не находится, как быть?
    Вирус и его следы это не одно и то же.

  • Уважаемый(ая) IIIaMaH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 11.01.2011, 15:23
    2. Эпидемия
      От Eleniel в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.01.2010, 17:20
    3. Эпидемия
      От alivan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.08.2009, 23:33
    4. Эпидемия
      От kalessin в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 05:03
    5. Ответов: 9
      Последнее сообщение: 09.02.2007, 03:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01230 seconds with 17 queries