В расшаренных папках постоянно появляются файлы setup.exe и autorun.inf. Отсылаю на drweb. Setup.exe оказывается трояном и его добавляют в базу. Обновляю базу, но пока пролечу всю сеть он успевает обновиться, и антивирус его уже не знает. Отправляю его на drweb... и т.д. Помогите пожалуйста одолеть эту нечисть.
Вкладываю логи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Да вроде антивирус на всех машинах обновляю. А этих файлов у меня нет. Не так давно они были удалены антивирусом как неизлечимые.
"не так давно" - это когда? во вчерашних логах файл C:\Documents and Settings\Николай.1A89D413214048E\Local Settings\Temp\installer1.0.48.exe присутствует.
Сейчас проверил - все известные мне installer1.0.48.exe детектятся дрвебом как Trojan.MulDrop.4554. И давно детектятся. Дрвеб обновляйте родным апдейтером, желательно сразу после подключения к интернету и далее раз в час.
"не так давно" - это немного погодя после отправки логов. Я отсылал smss.exe на проверку в drweb, ближе к 15.00 они сообщили, что добавили его в базу, но реально эту базу выложили уже ближе к вечеру. Я уже начал думать, что и smss меняется так же, как и setup.exe.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: