-
Junior Member
- Вес репутации
- 63
Обнуление файлов
Возникла очень неприятная ситуация...
В субботу (31.03.07) в Питерской сети Матрикс посыпались сообщения о том, что файлы в компьютере внезапно стали нулевой длинны.
Причем я, зная некоторые особенности местной аудитории думал, что это один случай, а народ прикалывается...
В субботу же мне позвонил начальник и пожаловался что компьютер не грузится. Сегодня увидел этот компьютер. Загрузка из WinXPE показала те же симптомы, причем обнулились явно только известные вирусу файлы.
Компьютер был явно заражен из других источников. Причем по информации не один антивирус у народа даже не дернулся.
Вот сижу, гадаю что бы это могло быть...
Понятно, что какую либо проверку на вирусы уже не сделать.
Вот тема в локалке сети Матрикс...
http://mig.local.pp.ru/pn/modules.ph...ic&topic=95349
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Могу посоветовать обратиться к г.Кашпировскому. Может он установку даст ))
Логи нужны. Если авз & hijackthis не запускаються , переименовать расширение в cmd и запустить.
-
-
Junior Member
- Вес репутации
- 63
В данной, конкретной ситуации, мне нужна больше статистика.
Дело в том, что ситуация может не детектироваться как вирус, т.е. вирус уничтожает себя сам вместе со всем остальным, т.е. ну система рухнула, потерли ее нафиг... Какие уж тут вирусы.
Насколько я могу судить (по косвенным сообщениям) в воскресенье и понедельник был наплыв дисков на восстановление информации.
В общем зафиксировать бы ситуацию хоть... Юзеры врят ли заподозрят вирус. Из убитой системы, без активности не реально что либо вытянуть.
-
Сообщение от
JAW
Вот сижу, гадаю что бы это могло быть...
Гадать не надо. Надо сделать логи в соответствии с правилами раздела.
Сообщение от
JAW
По этой теме сложно что-то определенное сказать. Ясно только одно - у Вас эпидемия!
Сообщение от
JAW
В данной, конкретной ситуации, мне нужна больше статистика.
То есть нужно чтобы мы подсчитали количество накрывшихся компов?
Сообщение от
JAW
В общем зафиксировать бы ситуацию хоть...
Для того чтобы ее зафиксировать нужны логи по правилам.
Последний раз редактировалось Синауридзе Александр; 03.04.2007 в 06:25.
-