Показано с 1 по 10 из 10.

как избавиться в корпор. сети от: поздравлялка.ехе, привет.ехе, карта.ехе и т.д. (заявка № 142394)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2013
    Сообщений
    6
    Вес репутации
    40

    как избавиться в корпор. сети от: поздравлялка.ехе, привет.ехе, карта.ехе и т.д.

    1. На всех компах установлен Каперский 6.0
    2. AVZ не запускал, т.к. вирус отсутствует - Касп удалил
    3. вирус проникает из сети в spool\printers или расшаренные папки, при удалении из каждого получается с десяток различных модификаций
    4. отправляет в очередь печати листы с двумя строками произвольных знаков (пожиратель бумаги), персоналу приходится постоянно отслеживать очередь печати.

    чистил компы с отключеним от сети, в Касперском лечение заменил на удаление, в результате на некоторых машинах вирус перестал "гадить", хотя и появляется.
    Как удалить его из всей сети?
    При неодходимости могу выслать заархированнй вирус

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) iograff, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    11.07.2013
    Сообщений
    6
    Вес репутации
    40
    извиняюсь за задержку логов
    ловил вирусы на эту машину
    Вложения Вложения
    Последний раз редактировалось iograff; 30.07.2013 в 16:06.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Неудиивительно, дыра сплошнаая
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

    Установите SP3 (может потребоваться активация) + все новые обновления для Windows
    Установите Internet Explorer 8 (даже если им не пользуетесь)

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    11.07.2013
    Сообщений
    6
    Вес репутации
    40
    Кроме запрошенного лога отправляю содержание резервного хранилища, надеюсь что специалистам это поможет. Вчера-сегодня пробежал по нескольким кабинетам (всего у меня больше 50 машин) на предмет SP3 и IE8.
    Полной статистики пока нет, но примерно так:
    -SP2,SP3,Win7 - без разницы,
    -на некоторых SP3 вирус всё-равно гадил (печать двух строк) и гадит, хотя Касп его удаляет из spol, на некоторых перестал переводить бумагу
    -проверенные SP3+IE8 - из spol вирус удаляется без отправки в очередь печати (проверил пока пару машин)
    -на этой машине сейчас на подключен принтер, наверно из-за этого вирь не перебирается в папку spool
    -остается открытым вопрос: как его из сети удалить? Отключить все машины от сети одновременно для чистки не представляется возможным.
    Пока буду выполнять Ваши рекомендации на других машинах
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вирус гадит на доступные сетевые ресурсы.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    11.07.2013
    Сообщений
    6
    Вес репутации
    40
    Это написано в самом начале
    Что делать-то?
    Спецы, подскажите!
    Последний раз редактировалось iograff; 01.08.2013 в 15:48. Причина: коррекция вопроса

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Искать зараженный компьютер в сети - других вариантов нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    11.07.2013
    Сообщений
    6
    Вес репутации
    40
    Если я правильно понял, то у меня в сети есть заразная машина, которая этот вирь распространяет с каким-то интервалом времени?
    Вопрос: почему на некоторых машинах прекратилась порча бумаги, на других нет, а где-то вирь спокойно удаляется из spol, без всяких последствий?
    На єтой машине уже SP3 +IE8? вирь всё-равно пролез
    Поробую найти первоисточник, хотя это маловероятно, везде стоит одинаковый Касперский, разве что полную проверку дать команду всем запустить, но.... это с трудом-с

    PS
    Попалось несколько машин на которые вирь пока не добрался.
    От больных ни чем не отличаются - те же сетевые ресурсы (папки, принтеры) и сервиспаки

    PS2
    Могу выслать экземпляр отловленного виря
    Последний раз редактировалось iograff; 01.08.2013 в 16:36. Причина: PS2

  • Уважаемый(ая) iograff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Привет !
      От Milan Hristev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.07.2013, 15:03
    2. Привет
      От weryngton в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.04.2011, 19:38
    3. Ответов: 19
      Последнее сообщение: 23.09.2010, 23:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01427 seconds with 18 queries