-
Junior Member
- Вес репутации
- 65
вы до сих пор его не получили?!
Секундочку, попробую вручную! AVZ его не берет - это точно.
Код:
(Ошибка карантина файла, попытка прямого чтения (GameSetup.exe)
Карантин с использованием прямого чтения - ошибка)
попробовал найти вручную - негде нет.
AVZ - его тоже не находит.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Гм.. давайте еще раз логи, если не затруднит
-
-

Сообщение от
rubin
Карантин пришлите... если в карантин файл не попадет, попробуйте просто вручную его заархивировать и прислать
Так его наверно НОД при попытке перемещения прибивает...

Сообщение от
rubin
надо все таки понять что это такое
Так всё написано в первом посте за исключекнием размножения, а размножается он копируясь на открытые "шары" тем более что на машинке разрешён анонимный, да и на администраторе пароль врят ли стоит ;-)
-
-
Junior Member
- Вес репутации
- 65
НОД, Аутпост и возможный максимум программ отключен/остановлены службы, во время проведения действий "по правилам".
Зачем пароль на администраторе?
Что значит "разрешен анонимный"?
Ув.Shu_b, поясните свой пост, если не затруднит? Дело в том, что мою подсеть сейчас страшно штормит, могу показать лог Аутпоста, может мне от сети как-то ограждаться надо?
Новые логи + лог Аутпоста.
Последний раз редактировалось just_blind; 08.02.2010 в 22:30.
-
Вы смешиваете действия разных вредоносных программ.
Одна через незакрытый административный доступ записалась на диск вашего компьютера и запустилась автоматически когда вы воспользовались проводником.
Вторая, заразившая ваш сегмент сети, подменяет сетевые настройки, вызывая этим проблемы в сегменте. В этом случае администрация сети должна помочь в устранении этих проблем, как вариант отключая тех кто не хочет лечиться.
-
-
Junior Member
- Вес репутации
- 65

Сообщение от
Shu_b
Вы смешиваете действия разных вредоносных программ.
Одна через незакрытый административный доступ записалась на диск вашего компьютера и запустилась автоматически когда вы воспользовались проводником.
Под видом чего она прошла мимо Аутпоста? Он у меня на постоянной блокировке. Как закрыть административный доступ?
У меня бывает ноутбук в сети с этой машиной и он пользуется расшареным интернетом. Для этого ноута у меня открыт доступ к локальным дискам. Следует убрать доступ? Возможно есть вариант разрешить пользоваться файлами по сети другим способом?

Сообщение от
Shu_b
Вторая, заразившая ваш сегмент сети, подменяет сетевые настройки, вызывая этим проблемы в сегменте. В этом случае администрация сети должна помочь в устранении этих проблем, как вариант отключая тех кто не хочет лечиться.
На это я уже не обращаю внимания...просто звоню в суппорт как только обнаруживаю инфекцию, там нужный ай-пи блокируют мгновенно, это понятно.
-

Сообщение от
just_blind
Под видом чего она прошла мимо Аутпоста? Он у меня на постоянной блокировке. Как закрыть административный доступ?
У меня бывает ноутбук в сети с этой машиной и он пользуется расшареным интернетом. Для этого ноута у меня открыт доступ к локальным дискам. Следует убрать доступ? Возможно есть вариант разрешить пользоваться файлами по сети другим способом?
Способы существут разные, но они находятся за рамками данной дискуссии в данном разделе. последнее модное устройство для решения таких проблем - роутер с wifi.
-
-
Junior Member
- Вес репутации
- 65
У меня бывает ноутбук в сети с этой машиной и он пользуется расшареным интернетом. Для этого ноута у меня открыт доступ к локальным дискам. Следует убрать доступ? Возможно есть вариант разрешить пользоваться файлами по сети другим способом?
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 25
- В ходе лечения вредоносные программы в карантинах не обнаружены
-