Показано с 1 по 3 из 3.

порево на сетевом диске (заявка № 30910)

  1. #1
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64

    порево на сетевом диске

    эх, не дождался членства в группе студентов и соответсвенно курсов((
    проблема в следующем:
    на общедоступном сетевом диске появилась папка "порно коллекция" от одного из пользователей. Внутри несколько порно-"фильмов" с расширением ехе. Конечно нашлись любители шарового порно, теперь у нас несколько таких пользователей, которые при логоне выкладывают таккое содержимое.

    cure it удалил пару автолодером, но разпространение не прекратилось..

    вот логи на одной из машин.
    2МОДЕРам и ХЕЛПЕРам: антивирь отключить нельзя - политика "свыше" (уже постил такую тему: делал логи в безопасном + дополнительный, но 4й был удален, типа лишний). запускается через некоторое время заново

    сама папка видео-коллекции в карантин не попала (т.к. сетевой диск), но по запросу могу прислать. там сетевой глист Win32.HLLW.Autoruner.2588
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи нужно сделать с правами администратора

  4. #3
    Full Member Репутация Репутация Репутация Аватар для M@xWell
    Регистрация
    04.06.2007
    Сообщений
    127
    Вес репутации
    64
    дык, если не написано "админ", это не значит, что без прав делал... учетка-то имеет права админа... разве что меньше бы процессов запустилось, если бы под локальной учеткой заходил, а не доменной..

    в принципе, проблема уже решена "вручную" - сетевой червь маскировался под wmplayer (точно такой же файл, как и в папках с поревом).. и в реестре прописан в CU..

    в общем все еще жду ответ на запрос о вступлении в группу)
    Последний раз редактировалось M@xWell; 26.09.2008 в 13:00.

  • Уважаемый(ая) M@xWell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. на сетевом диске скрываются папки
      От Risha_MMC в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.08.2010, 10:59
    2. Нет доступа в сетевом окружении # 3
      От denim в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2009, 16:00
    3. Нет доступа в сетевом окружении # 2
      От denim в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.04.2009, 18:02
    4. Нет доступа в сетевом окружении
      От denim в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.04.2009, 17:54
    5. Помогите, директор(ОНА) не любит порево
      От lid333 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.03.2009, 12:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00814 seconds with 20 queries