Привет всем!
Возникла огромная проблема с сетевым вирусом. Ни один антивирус его не определяет, Cureit. Уже не знаю, что делать, заражена вся сеть.
Вирус копирует файл svchost.exe в
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка
Затем антивирус мой его благополучно убивает и комп выключается. И так каждый раз на всех компах сети (40 штук). ОС стоят и Win2003 и XP.
Пока решил проблему включением брандмауера на всех сетевых ПК - компы перестали перегружаться, юзеры работают, но вирусня виситна ПК и серваках.
Если удаляю с автозагрузки - то файлы снова создаются. Но и в добавок сменились обои рабочего стола, файл b.bmp, изображение взрыва на весь экран.
Прошу Вас помочь, почему то АВЗ не скопировал svchost.exe, если надо могу его дополнительно прислать с b.bmp, отдельно в архивчике.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Какие именно логи?
Я думаю, что они не изменятся.
Сейчас наблюдаю, что на прокси-сервер запущено всегда 2 свцхоста (вирусных).
Посмотрел их сетевую активность - создают левые порты для прослушивания и совершения подключений к новым жертвам.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: