Вложений: 2
массовое заражение win 2008 r2 и win7 .спарадическая перезагрузка, нет доступа к общим папкам
[COLOR=#000000][FONT=verdana]Доброе времени суток.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]Вчера (как раз как я ушел в отпуск ...) хватанула моя фирма вирус.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]Перестал работать ms exchane по rpc. пару десятков компов самопроизвольно перезагрузились.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]Зараженные компы лезут с дикой скоростью в инет по 445 порту на рандомные ip интернета.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]На зараженных компах есть левая политика ipsec с именем qianye.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]Сервера регулярно падают в bsod с разными кодами.
[/FONT][/COLOR]Через защиту системы увидел, что на последней точке восстановления на зараженных компах w7 есть левые драйвера.
[COLOR=#000000][FONT=verdana]Выручайте друзья.[/FONT][/COLOR]
[COLOR=#000000][FONT=verdana]Прилагаю логи с одного более менее стабильного сервака.[/FONT][/COLOR]