Если папки и файлы появляются на расшаренных дисках, то заразу стоит поискать в локальной сети
Если папки и файлы появляются на расшаренных дисках, то заразу стоит поискать в локальной сети
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Будем искать
Добавлено через 7 часов 10 минут
Если (по всей локалке проделал это) в безопасном режиме удаляешь всю эту заразу то она больше не возвращаетсяно вот проблема в том что часто левые флешки приходят а вот ни нод32 ни доктор веб эту заразу САМИ определять ни за что не хотят? Подскажите как быть?
Добавлено через 2 минуты
Как заставить нод увидеть эту заразу и правда ли что есть какая то разница между обновлениями для лицензионной версии и триальной???
Последний раз редактировалось arman666; 28.08.2009 в 15:18. Причина: Добавлено
KIS 2009: Worm.Win32.AutoRun.glc; DrWEB 5.0: Win32.HLLW.Autoruner.6554 (на 25.08.2009 14:25:14)
Свежескаченный CureIt должен определять.
Отправьте зловреда в zip файле с паролем infected на адрес [email protected]
подробности тут: http://kb.eset.com/esetkb/index?page...p=LIST_POPULAR
Про второе не знаю.
Последний раз редактировалось AndreyKa; 30.08.2009 в 00:00.
спасибо, отправлю, сообщу о результатах!
Пацаны всем привет! Короче результат такой, теперь НОД определяет эту заразу как Win32/Virut.NBP вирус. Всем спасибо за участие!![]()
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\bcc\i\lsp.exe - Worm.Win32.AutoRun.glc ( DrWEB: Win32.HLLW.Autoruner.6554, BitDefender: Gen:Trojan.Heur.fm0@d12u4dhi, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Spyware-gen [Trj] )
Уважаемый(ая) arman666, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.