Показано с 1 по 2 из 2.

какая-то зараза гуляет по сети (заявка № 43118)

  1. #1
    Junior Member Репутация
    Регистрация
    03.04.2009
    Сообщений
    1
    Вес репутации
    55

    Exclamation какая-то зараза гуляет по сети

    Касперский бьёт тревогу - говорит что изменены файлы userinit.exe, winlogon.exe, svchost.exe, lsass.exe и spoolsv. Посмотрел даты и информацию об этих файлах - они не менялись с момента установки винды. Однако видимо что-то в них внедрилось (буду признателен если кто-нибудь объяснит как), т.к. на компах в локальной сети начал блокироваться антиспам касперского и происходить прочие неприятные вещи. Логи прилагаются.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     QuarantineFile('\\Gate\NETLOGON\obsh_disk.vbs','');
     QuarantineFile('C:\WINDOWS\system32\sysuser\sys2.dll','');
     QuarantineFile('C:\WINDOWS\system32\sysuser\sys.dll','');
     QuarantineFile('c:\windows\system32\sysuser\system.exe','');
    end.
    Пришлите карантин...

  • Уважаемый(ая) ummberto, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. По сети гуляет - a variant of Win32/Conficker.X worm
      От Lyuker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.11.2010, 11:50
    2. Какая-то зараза
      От glit в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:27
    3. Какая-то зараза
      От fire33 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.10.2008, 22:34
    4. Какая то зараза!
      От Ruslanabk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.06.2008, 01:10
    5. Какая-то Зараза
      От joniscoolkz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.03.2008, 00:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00831 seconds with 18 queries