Добрый день, ГУРУ.
Получил по наследству сервер приложений и SQL в одном флаконе.
Похоже зацепил какую то гадость, подскажите PLZ как лечить.
Отключения в автозагрузке и потирание autorun`ов не помогает
HELP!!!!
Добрый день, ГУРУ.
Получил по наследству сервер приложений и SQL в одном флаконе.
Похоже зацепил какую то гадость, подскажите PLZ как лечить.
Отключения в автозагрузке и потирание autorun`ов не помогает
HELP!!!!
Ну где же все хелперы?
так и прийдется чтоли переставлять сервак?
Увы, да, причем серьезную.
Читайте тут: http://virusinfo.info/showthread.php?t=15927.
Я бы советовал LiveCD от DrWeb.
Учитывайте, что эта зараза распространяется на съемных носителях, так что перед началом лечения подключите все, которые использовались на данной машине.
Когда пролечите, сделайте новые логи.
Последний раз редактировалось Bratez; 01.02.2011 в 16:23. Причина: Добавлено
I am not young enough to know everything...
Есть одна засада, на сервере винты в RAID массиве
Может можно попробовать как нибудь по-другому?
Тогда только CureIt в безопасном режиме.
И вот это можно попробовать: http://support.kaspersky.ru/faq/?qid=208636131.
I am not young enough to know everything...
SalityKiller вычистил 1542 exe`шника.
Гляньте логи PLZ, улучшения есть?
Выполните скрипт в AVZ:
Больше ничего плохого не вижу.Код:begin DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('E:\autorun.inf'); DeleteFile('F:\autorun.inf'); DeleteFile('G:\autorun.inf'); end.
Какие-то проблемы остались?
I am not young enough to know everything...
Уважаемый(ая) Mambet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.