В локальной сети постоянно регистрируются одни и теже вирусы
Доброго времени суток.
Имеется локальная сеть ~50
на 30% машин регулярно регистрируются одни и теже угрозы
[TABLE]
[TR]
[TD="width: 100%"][FONT=Tahoma][SIZE=2]1) Trojan.Win32.Jorik.Slenfbot. (c:\ windows\ system32\ netsv03.ex@)
2) Trojan.Win32.Jorik.IRCbot. (C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary Internet Files\ Content.IE5\ QGD920XA\ x[2])
3) Backdoor.Win32.SdBot (C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary Internet Files\ Content.IE5\ CM6OMTEQ\ f[1])
4) Trojan-Dropper.Win32.Injector (C:\ Documents and Settings\ NetworkService\ Local Settings\ Temporary Internet Files\ Content.IE5\ CM6OMTEQ\ m[1])
[/SIZE][/FONT][/TD]
[/TR]
имена файлов могут меняться.
Стоит свеже купленный каспер (kes8). но устанавливался уже в зараженную среду.
сейчас происходит следующее: за день успеваю вычистить несколько компьютеров. к вечеру или через пару дней эти компьютеры опять числятся в списке "есть не обработанные угрозы".
чистил все темпы, чистил реестр по имени файлов и разделы RUN, удалял все подозрительные объекты,все бестолку, сам себя каким-то образом скачивает и по новой..
логи по правилам с самых проблемных машин выложу к завтрашнему утру. может пока какие советы будут?[/TABLE]