[QUOTE=mike 1;1344231]
А Вы пароли от всех учеток меняли после этого случая?[/QUOTE]
Я вообще новые учетки поделал, старые поставил в отключено
Printable View
[QUOTE=mike 1;1344231]
А Вы пароли от всех учеток меняли после этого случая?[/QUOTE]
Я вообще новые учетки поделал, старые поставил в отключено
[LIST=1][*]Скачайте [B][URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL][/B] (uVS)[*]Извлеките uVS из [I]архива[/I] или из [I]zip-папки[/I]. Откройте папку с UVS и запустите файл [B]start.exe[/B]. В открывшимся окне выберите пункт [B]"Запустить под текущим пользователем"[/B].[*]Выберите меню [B]"Файл"[/B] => [B]"Сохранить полный образ автозапуска"[/B]. Программа предложит вам указать место сохранения лога в формате [B]"имя_компьютера_дата_сканирования"[/B]. Лог необходимо сохранить на рабочем столе.
[INDENT][SIZE="1"][B]!!!Внимание.[/B] Если у вас установлены архиваторы [B]WinRAR[/B] или [B]7-Zip[/B], то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.[/SIZE][/INDENT][*]Дождитесь окончания работы программы и прикрепите лог к посту в теме.
[INDENT][SIZE="1"][B]!!! Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [B]Windows XP[/B] так и есть. В [B]Windows Vista[/B] и [B]Windows 7[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]"Да"[/B].[/SIZE][/INDENT][*][/LIST]
Это ппц какой то, старые учетки же отключены, у всех новые. Сегодня смотрю а у меня две новые учетки созданы(
Скидываю отчеты только от двух пользователей, остальные не влазят, запускал программу от каждого отдельно. Так же добавил отчет касперского
Я буду смотреть только какой-то один лог.
Ну смотри администратора(
Вот что еще откопал, аудит отказов:
Пользователю "hbv7" не удалось войти в систему. [КЛИЕНТ: 45.35.20.249]
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url]
[code]
;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv5.2
v385c
delall %SystemDrive%\DOCUME~1\9335~1\LOCALS~1\TEMP\ZVITAPI.DLL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\DIREKTOR\LOCAL SETTINGS\TEMP\ZVITAPI.DLL
delall %SystemRoot%\IME\CV.EXE
[/code]
Потом новые логи скинуть?
В остальном порядок в логах.
Выполнил скрипт, посмотрим что то ночью кашпер найдет или нет
Короче кашпер по прежнему находит по ночам одну и туже угрозу( удаляет но при новом сканировании опять есть.
И опять новый пользователь есть, ну не могу блин уже нечего понять
Значит на сервере не все обновления установлены, либо пароли к учеткам не менялись раз удаленно заходят.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]0[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]