Показано с 1 по 7 из 7.

Пострадали от IM-Worm.Win32.Chydo.ccq, Trojan.WIn32/Killav и кучки червей. (заявка № 219681)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    22

    Пострадали от IM-Worm.Win32.Chydo.ccq, Trojan.WIn32/Killav и кучки червей.

    Здравствуйте уважаемые безопасники.
    В сети, около 40 компов, разгулялись троянцы антивирусы переодически натыкаются на:
    IM-Worm.Win32.Chydo.ccq,
    not-a-virus:HEUR:AdWare.Script.Generic,
    HEUR:Trojan.WinLNK.StartPage.ab.
    Trojan.WIn32/Killav
    Trojan.WIn32/Popupper
    Trojan.WIn32/Dynamer!ac
    и др.
    Проявление в крайне высокой загрузки оперативы и цп процессами svchost и system, появление в папках файлов rar, exe, bat, scr и др.
    Компы в основном очень древние, подавляюще WinXP, поэтому со штатными антивирусами и системными обновлениями очень туго, хотя на более мощных отражающей способности KFA и WinDefender, не хватает. Сканирование kvrt, krd, cureit, drveb, avz, malvarebytes, windows defender отлавливает практически только безобидные кряки.
    Есть компы которые крайне нежелательно отключать от сети более чем на 2 часа, всю сеть одновременно положить практически нереально.
    Помогите, что можно предпринять, высылаю логи по каждому компу.
    Комп №14 На нем основная работа с почтой, возможно засосало каким pdf

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) progersa, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    22
    Во время сканирования MBAM файловой, NOD32 дважды дал карантин MSIL/Kryptik.NGX на какую-то белиберду из папки MBAM

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поместите в карантин ТОЛЬКО
    Код:
    Trojan.Agent.Trace, C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PID.TXT, Проигнорировано пользователем, [3527], [247556],1.0.6035
    Trojan.Agent.Trace, C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\PIDLOC.TXT, Проигнорировано пользователем, [3527], [247557],1.0.6035
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    12.07.2018
    Сообщений
    31
    Вес репутации
    22
    Поместил, наблюдаю.
    Но комп постоянно общается с зараженными шарами, поэтому так понимаю придется MBAMдить с регулярной периодичностью и гасить все кроме KMS?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Только в случае рецидива
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 31.07.2018, 15:10
  2. Ответов: 15
    Последнее сообщение: 26.07.2018, 15:14
  3. Ответов: 9
    Последнее сообщение: 25.07.2018, 17:21
  4. Ответов: 8
    Последнее сообщение: 23.07.2018, 17:09
  5. Ответов: 2
    Последнее сообщение: 20.07.2018, 18:54

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01234 seconds with 17 queries