Показано с 1 по 9 из 9.

Пострадали от IM-Worm.Win32.Chydo.ccq, Trojan.WIn32/Killav и кучки червей. (заявка № 219678)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    27

    Пострадали от IM-Worm.Win32.Chydo.ccq, Trojan.WIn32/Killav и кучки червей.

    Здравствуйте уважаемые безопасники.
    В сети, около 40 компов, разгулялись троянцы антивирусы переодически натыкаются на:
    IM-Worm.Win32.Chydo.ccq,
    not-a-virus:HEUR:AdWare.Script.Generic,
    HEUR:Trojan.WinLNK.StartPage.ab.
    Trojan.WIn32/Killav
    Trojan.WIn32/Popupper
    Trojan.WIn32/Dynamer!ac
    и др.
    Проявление в крайне высокой загрузки оперативы и цп процессами svchost и system, появление в папках файлов rar, exe, bat, scr и др.
    Компы в основном очень древние, подавляюще WinXP, поэтому со штатными антивирусами и системными обновлениями очень туго, хотя на более мощных отражающей способности KFA и WinDefender, не хватает. Сканирование kvrt, krd, cureit, drveb, avz, malvarebytes, windows defender отлавливает практически только безобидные кряки.
    Есть компы которые крайне нежелательно отключать от сети более чем на 2 часа, всю сеть одновременно положить практически нереально.
    Помогите, что можно предпринять, высылаю логи по каждому компу.
    Комп №10 Подозрительные файлы и архивы, при открытии документов параллельно открывается непонятный архив

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) progersa, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    27
    Лог слишком большой, около 2 000 угроз, во вложение не лезет, поэтому зазипил

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Поместите в карантин МВАМ все, КРОМЕ
    Код:
    PUM.Optional.LowRiskFileTypes, HKU\S-1-5-21-515967899-329068152-1801674531-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LOWRISKFILETYPES, Проигнорировано пользователем, [6947], [251589],1.0.6019
    PUM.Optional.LowRiskFileTypes, HKU\S-1-5-19\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LOWRISKFILETYPES, Проигнорировано пользователем, [6947], [251589],1.0.6019
    PUM.Optional.LowRiskFileTypes, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LOWRISKFILETYPES, Проигнорировано пользователем, [6947], [251589],1.0.6019
    PUM.Optional.LowRiskFileTypes, HKU\S-1-5-20\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LOWRISKFILETYPES, Проигнорировано пользователем, [6947], [251589],1.0.6019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    27
    Все объекты в карантине, если что пускай че лишнее убъется лиж бы зазару сбагрить.
    Добавил сводку карантина

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что с проблемой на данной машине?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    27
    Пока будет под наблюдением
    Дело в том что все 35 машин в одноранговой сети, 30 из них на WinXP, большинство общается через сетевые диски с проводника windows ("женский коллектив "за 50" переучиванию даже на total не поддается - "мы так привыкли и ничего не меняйте"), накатить на 512 RAM что-либо кроме XP или норм антивируса приводит к тормозам и нервам, на абгрейд денег пока не предвидится. Еще активно используются учетные системы под DOS из-за чего даже машины с 1-2gb RAM невозможно перевести с XP и сетевых дисков.
    Выдернуть 17 машин, включая эту из сети на время борьбы крайне трудно, т.к. сильно останавливает работу.
    Подскажите, пожалуйста, какую можно всунуть заплатку, чтобы не пошла обратная волна перезаражения? Понимаю что с XP и такой сетью это трудновато, но пока ничего путного достичь не могу.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сомнительно, что заплатки для этого есть
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 31.07.2018, 15:10
  2. Ответов: 15
    Последнее сообщение: 26.07.2018, 15:14
  3. Пострадали от IM-Worm.Win32.Chydo.ccq и кучки червей.
    От progersa в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 15.07.2018, 19:48
  4. Карантин 81AA70083520A0FD77BC1980891CA9DB [IM-Worm.Win32.Chydo.axa, Trojan-Ransom.Win32.Blocker.jcen]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 1
    Последнее сообщение: 03.06.2013, 23:32
  5. Помогите справиться с вирусами Worm.Win32.Agent.adx и Trojan.Win32.Chydo.axd (заявка №108954)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.09.2011, 18:01

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00492 seconds with 16 queries