Юзер занес на флешке вирусов.
[FONT=Times New Roman][SIZE=3]Машина к Интернету не подключена. Подключена к локальной сети с сервером. Установлен корпоративный Symantec 7.5. Компы в сети обновляются с сервера.
При автоматической проверке антивир сообщает: [I]«Функция автоматической защиты среагировала на угрозы»[/I], далее удлиняющийся список из [I]«W32.Virut.CE»[/I] с указанием успеха в колонке действий.
Поначалу очень сильно тормозило при загрузке, особенно рабочий стол долго загружался.
После лечения вручную AVZ (там кое-что нашлось и удалилось), отключения от локальной сети и отключения автозапуска стало получше, но все равно рабочий стол очень долго запускается (намного позже антивируса и множества найденных угроз). И Symantec продолжает ругаться.
На флешке до лечения AVZ постоянно проявлялся autorun.inf и explorer.exe, потом пропали (может из-за отключения автозапуска)
На других компах в сети ничего такого не обнаружено. Только при проверке с сервера определяются те же угрозы.
Плюс периодически (в т.ч. при выполнении скрипта «лечения…» высвечивается окно [I]«Защита файлов Windows» «Файлы, нужные для правильной работы Windows, были заменены неизвестными копиями. Для обеспечения стабильной работы системы Windows необходимо восстановить оригинальные версии этих файлов. Теперь вставьте WindowsXP Professional CD-ROM».[/I] Выполнение ничего не дает. Сначала вроде съедает дистриб, но ничего не происходит. Потом после перезагрузки (вручную) и выполнения скрипта опять выпало.
Часто выпадают ошибки Symantec типа [I]«память по адресу… не может быть read… приложение будет закрыто».[/I]
P.S. Если можно, ответьте также, может ли эта зараза по сети распространиться и с какой вероятностью.
[FONT=Times New Roman]P[/FONT][FONT=Times New Roman].[/FONT][FONT=Times New Roman]P[/FONT][FONT=Times New Roman].[/FONT][FONT=Times New Roman]S[/FONT][FONT=Times New Roman]. При выполнении скрипта «сбора информации...» подключался к локальной сети.[/FONT][/SIZE][/FONT]
Заранее очень благодарен.