-
Win32/Sality.NAU
Доброго времени суток.
ESS 4.0.4.167 выдает [QUOTE]11.11.2011 17:35:58 Защита в режиме реального времени файл D:\public\vlc-1.1.5-win32.exe Win32/Sality.NAU вирус очищен - изолирован NT AUTHORITY\SYSTEM Событие произошло в модифицированном файле.[/QUOTE]
То есть НОД определяет попытку заражения .ехе-файла в расшаренной папке из локальной сети. Саму машину проверял и НОДом и утилитой [B]salitykiller[/B] от Касперского нечего не находит. Как определить с какой машини в сети идет атака на мою расшаренную папку, компов в локалке много все проверить очень сложно.
P.S. Еще замечена странность, эту атаку в основном всегда НОД блокирует в Пятницу приблизительно в 17.30
-
Уважаемый(ая) [B]netstriker[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Тут посмотрите, может поможет:
[url]http://virusinfo.info/showthread.php?t=109628&p=829072&viewfull=1#post829072[/url]
Page generated in 0.00489 seconds with 10 queries