Несколько дней назад после установки "флешки" по сети распространилось нечто (на могих машинах avast находил win32:Rootkit-gen), эту проблему было решено оставить "напотом" т.к. на всех серверах по нескольку раз в день вылетают сетевые службы и сервера становятся недоступными, что полностью останавливает работу пользователей. Хронология примерно такова: Утром все сервера перезагружаются (мной) работают минут 10 - вылетают, перезагружаются (мной) и вылетают через несколько часов, причём один из них чаще (исследую его по вашим рекомендациям), второй реже, третий (Домен) совсем редко. (после отключения служб на попытку выхода в сеть (\\...) выдаётся сообщение: присоеденённое к системе устройство более недоступно или сетевая папка недоступна, не работают свойства моего компьютера и многое другое) (на исследуемом при запуске ещё выдаётся такое сообщение: Generic Host Process for Win32 Services обнаружена ошибка следует закрыть.)
Проводил полное сканирование: Касперским (по полной), Symantec Antivirus, dr.Web (устанавливая по очереди) что-то находил в System32 только Symantec (я так понимаю "что-то" - файлы генерируемые вирусом, название что-то вроде system32\x и пр.), все остальные говорят что система кристально чиста...
Искал описание подобных проблем в интернете - безрезультатно, теперь я к Вам ))
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Нет, интернет тот же))) Вероятно с глазами что-то не в порядке или ещё с чем))) Спасибо большое, сейчас попробуем)))
Добавлено через 10 минут
Вспомнил, этой утилитой (KidoKiller) я тоже прогонял безрезультатно... и немного не понял момент, он с какой-то одной машины атакует или сидит на всех?
Последний раз редактировалось firsov; 17.04.2009 в 16:56.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: