Качал пару сериалов через торенты и после этого начались баги с машиной : загружается долго, иногда при обращениях софта в интернет просот зависает :(
Printable View
Качал пару сериалов через торенты и после этого начались баги с машиной : загружается долго, иногда при обращениях софта в интернет просот зависает :(
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
[code]begin
QuarantineFile('C:\Program Files\WebDrive\wdfsd.sys','');
QuarantineFile('C:\WINDOWS\system32\wdIconDll.dll','');
end.[/code]
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=12516[/url]
P.S.скорее уж через webdrive ;) в торенте расшариваеться только скачиваемый файл.А файрвол стоит? что -то не заметил. и дырочки нужно прикрыть по возможности :
[code]Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику[/code]
Файл залил:
Файл сохранён как 070917_011828_virus_46ee1c34c38d6.zip
Размер файла 74590
MD5 750becc919cf1e28767563cb86f7a6f1
В WebDrive подключены 4-5 проверенных FTP для работы и то не использовался давно т.к. закончился триал...
Фаервола отдельного на машине нет, стоит касперский 6.0.2.690 с автоматическим обновлением.
Но стоит аппаратный фаервол на входе в сеть и на сервере для распределения интернета стоит Керио.
Насчет закрывания дырочек есть вопрос насчет анонимного пользователя, конечно можно найти в интернете ответы, но надо искать ??? =)
[size="1"][color="#666686"][B][I]Добавлено через 1 час 10 минут[/I][/B][/color][/size]
Все позакрывал кроме автоматического запуска программ с CD-ROMа, а что может быть из за этого ?
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 59 минут[/I][/B][/color][/size]
Да уж смотрю у вас вопросов хоть отбавляй, ну кк будет время посмотрите мой файлик =)
да вроде чистые, хотя подозрение есть. Подождём ответа вирлаба
А вопрос про сидиром, что же остался без ответа ? =)
[QUOTE]Все позакрывал кроме автоматического запуска программ с CD-ROMа, а что может быть из за этого ?[/QUOTE]
А что будет, если автозапускаемая программа - зловред? Думаю, догадаться несложно. Такие случаи, хотя и редко, но бывают. Я например лично заразил свой комп с mp3-диска! (Чем именно, не помню, давно было).
[А файлы ваши, похоже, действительно от WebDrive.
Всем спасибо, все понял :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]