[QUOTE=elangelo;95036]КИС поставил себя вместо брандмауэра, а тонкостей извините уже не помню[/QUOTE]
Значит нужно проверить.
Printable View
[QUOTE=elangelo;95036]КИС поставил себя вместо брандмауэра, а тонкостей извините уже не помню[/QUOTE]
Значит нужно проверить.
[QUOTE=PavelA;95016]Возникла мысль: может все-таки стоит проверить поосновательней второй РС. Прислать, например, логи с него.
+ Не появляются ли вирусы после копирования файлов с мобильника, флешплеера, просто флешки. Мысль возможно бредовая.[/QUOTE]
ну... не знаю как это по времени связано. то есть вот такого, что только скопировал, и через пять минут атака, не было.
второй PC я ведь тоже проверял на вирусы...
хотя я понаблюдаю, появляются ли вирусы при выключенном втором компе. я вот помню вчера он вроде был включён при атаке, а до этого атак вроде не было. хм... что ж, могу и с него логи собрать действительно. это идея хорошая - ведь так действительно можно будет объяснить, как файлы появляются в реальном времени!
[QUOTE=Geser;95037]Значит нужно проверить.[/QUOTE]
я прошу прощения, просто я после того как понял что и КИС не предотвращает появления вирусов, поставил обратно спайдер.так что сейчас проверить не могу. можно будет ещё раз попробовать, только сначала снимем логи, как Павел посоветовал, действительно есть резон
Антивирус это не мебель, которую поставил и она стоит. Его настраивать нужно, особенно в сложных случаях.
[QUOTE=Geser;95042]Антивирус это не мебель, которую поставил и она стоит. Его настраивать нужно, особенно в сложных случаях.[/QUOTE]
я понимаю, спасибо :)
[ATTACH]6703[/ATTACH]
[ATTACH]6704[/ATTACH]
[ATTACH]6705[/ATTACH]
вот логи со второго компьютера
AVZ - Файл - Выполнить скрипт:
[code]begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\netlock.dll','');
QuarantineFile('C:\WINDOWS\sdaemon.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\WINSEC.SYS','');
QuarantineFile('C:\WINDOWS\WSEC32HK.dll','');
QuarantineFile('C:\WINDOWS\system32\servdll.dll','');
QuarantineFile('C:\WINDOWS\pcsecshext.dll','');
QuarantineFile('c:\windows\winwd.exe','');
QuarantineFile('c:\windows\system32\winsersec.exe','');
RebootWindows(true);
end.[/code]
После перезагрузки [url=http://virusinfo.info/upload_virus.php?tid=7725]пришлите содержимое карантина[/url] в соответствии с Приложением 2, начиная с пункта 5.
готово
как бы там оно ни было, сегодня вирус выскочил и без включённого второго компьютера... будем проверять, правильно ли я тогда поставил касперского... как там правильно его ставить? чтобы уж наверняка
я честно говоря немного сомневаюсь правда что что-то может помочь. идей явно больше нет(
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]