-
Вложений: 3
Net-Worm.Win32.Kido.ih
Заражена вся сеть.Высылаю логи с одного компа.
На всех компьютерах имя удаляемого (зараженного) файла разное.
В сети установлен Касперский с консолью адм.Базы обновляются ежедневно.Каспер вирус видит и диагностирует, но не удаляет.Лог брандмауэра растет как на дрожжах - трафик по сетке сумасшедший. У народа периодически пропадают сетевые диски - спасаются перезагрузкой. Установка патчей не спасает.Только вместе с закрытием портов 445 и тех, которые открывают доступ к принтерам и папкам - но в сети это не решение.Что делать?
[ATTACH]102880[/ATTACH]
[ATTACH]102881[/ATTACH]
[ATTACH]102882[/ATTACH]
-
на всякий случай
выполните скрипт
[code]
begin
QuarantineFile('C:\WINDOWS\system32\DLPrinterHooks.DLL.0','');
QuarantineFile('C:\WINDOWS\system32\DLGPC.dll','');
end.
[/code]
пришлите карантин согласно приложения3 правил
установлено [url]http://support.microsoft.com/kb/958644/ru[/url] ?
-
На машине, которую лечу, установлены 3й сервиспак и обновление 958644.
Завтра пришлю карантин.Но меня беспокоит то, что даже если Вы пришлете скрипт для обной машины, останутся еще неск. десятков.Хоть бы АВПшники подсуетились...
-
Суетятся не беспокойтесь...
Page generated in 0.01273 seconds with 10 queries