Если папки и файлы появляются на расшаренных дисках, то заразу стоит поискать в локальной сети
Printable View
Если папки и файлы появляются на расшаренных дисках, то заразу стоит поискать в локальной сети
Будем искать:(
[size="1"][color="#666686"][B][I]Добавлено через 7 часов 10 минут[/I][/B][/color][/size]
Если (по всей локалке проделал это) в безопасном режиме удаляешь всю эту заразу то она больше не возвращается:) но вот проблема в том что часто левые флешки приходят а вот ни нод32 ни доктор веб эту заразу САМИ определять ни за что не хотят? Подскажите как быть?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Как заставить нод увидеть эту заразу и правда ли что есть какая то разница между обновлениями для лицензионной версии и триальной???
[QUOTE='arman666;457560']доктор веб эту заразу САМИ определять ни за что не хотят? [/QUOTE]
KIS 2009: Worm.Win32.AutoRun.glc; DrWEB 5.0: Win32.HLLW.Autoruner.6554 (на 25.08.2009 14:25:14)
Свежескаченный CureIt должен определять.
[QUOTE='arman666;457560']Как заставить нод увидеть эту заразу и правда ли что есть какая то разница между обновлениями для лицензионной версии и триальной??? [/QUOTE]
Отправьте зловреда в zip файле с паролем infected на адрес [email][email protected][/email]
подробности тут: [url]http://kb.eset.com/esetkb/index?page=content&id=SOLN141&actp=LIST_POPULAR[/url]
Про второе не знаю.
спасибо, отправлю, сообщу о результатах!
Пацаны всем привет! Короче результат такой, теперь НОД определяет эту заразу как Win32/Virut.NBP вирус. Всем спасибо за участие! :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\bcc\i\lsp.exe - [B]Worm.Win32.AutoRun.glc[/B] ( DrWEB: Win32.HLLW.Autoruner.6554, BitDefender: Gen:Trojan.Heur.fm0@d12u4dhi, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Spyware-gen [Trj] )[/LIST][/LIST]