Показано с 1 по 2 из 2.

Набор: Virus.Win32.Sality.q , Worm.Win32.Delf.Ir , Trojan-Dropper win32 agent.ahlx подробнее в теме (заявка № 40530)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    1
    Вес репутации
    33

    Exclamation Набор: Virus.Win32.Sality.q , Worm.Win32.Delf.Ir , Trojan-Dropper win32 agent.ahlx подробнее в теме

    У нас в сети на сервере в шаре (куда можно кидать что хочешь) появилось куча папок вот такого характера:

    Куча папок, в которых лежали разные файлы, все .exe но ярлычок под видео файл замаскирован. вот я и зашел в один из них. Нод32 Esset ничего не определил, но я сразу смекнул что это был вирус. После перезагрузки на рабочем столе появился ярлык пополнения моб счет через интернет. Все сразу стало ясно, полная проверка Нодом - безрезультатна. Нод молчал 2 дня, пока я не покосил его и не установил каспера. Теперь каспер блокирует по 1 вирусу в 2-3 минуты.
    Так же он показывает адрес где это все хранится С => Doc. and Set. => Администратор => шаблоны => Identities - в этой папке вирусы
    В папку, не зайти не удалить.

    Сами вирусы по отчетам такие:
    Virus.Win32.Sality.q
    Worm.Win32.Delf.Ir
    Trojan-Dropper.win32.agent.ahlx

    Кстати эти вирусы расашрили папки у меня в сети с таким же что и были на серверах.

    Я без понятия, что делать, подскажите если сможете.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Проведите лечение, как описано здесь (способ #1):
    http://virusinfo.info/showthread.php?t=15927

    После этого сделайте логи по правилам:
    http://virusinfo.info/showthread.php?t=1235
    I am not young enough to know everything...

  • Уважаемый(ая) ASp1D, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Удалены Trojan-Dropper.Win32.Agent.dpui и Net-Worm.Win32.Kido.ih
      От BooZ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.02.2011, 21:37
    2. Net-Worm.Win32.Kido.hr и Virus.Win32.Sality
      От Кочевник в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.07.2010, 17:10
    3. После вирусов Net-Worm.Win32.Kido.ir и Virus.Win32.Sality.aa.
      От StepIn в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.02.2010, 16:36
    4. Ответов: 1
      Последнее сообщение: 30.06.2009, 07:47
    5. virus.win32.sality.s; worm.win32.Autorun.cxk
      От Nvs в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.08.2008, 19:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00270 seconds with 16 queries