Ситуация такая. Рабочий комп подключён к нашей корпоративной сети и к инету. Постоянно, даже во время когда с компом никто не работает, мой Нод32 поднимает тревогу. Обнаружен вирус (последний такой: qevavy.exe Win32/Packed.Autoit.Gen приложение) . Вирусы пытаются прописаться в папке открытой для общего пользования. Полностью закрыть комп не могу. Общие папки нужны для работы. То же с инетом.
Как считаете, откуда вирусы (из инета или из сети) ? Атака преднамеренная или вирусы сами размножаются?
Проверить всю сеть довольно сложно для меня, а на нашего сисадмина никакой надёжи.
Спасибо.
Интернет
Спецы помогите разобраться с вирусами.
вирус даже не из локалки, а на твоем компе.
Обнови базу и полечи!
Но еси нод не справится, ували его, ребутнись, слей каспера с официального, инсталь в демовском и ували вирус.
Потом ували Каспера и поставь всеми любимого НОДа
Дерзайте, вы талантлевы!
Обнови базу и полечи!
Но еси нод не справится, ували его, ребутнись, слей каспера с официального, инсталь в демовском и ували вирус.
Потом ували Каспера и поставь всеми любимого НОДа
Дерзайте, вы талантлевы!
Ibragim Isaev
Попробую Каспером. Он в дем режиме нормально работает? Спасибо
Из сети однозначно (но в сеть попали из инета). Прописались в малой сети и теперь сидят там, выличиш свой комп зараза придёт с другого!
эт точно, что антивирь что админ. , одного уровня примерно. , не nod хоть какие то вири иногда ловит :))
никакой атаки. , юзвери носят из дома на флешках. , точнее кто то один принёс, дальше он там размножается.
правильное решение проблемы -- найти пряморукого админа. , он знает что делать!
никакой атаки. , юзвери носят из дома на флешках. , точнее кто то один принёс, дальше он там размножается.
правильное решение проблемы -- найти пряморукого админа. , он знает что делать!
возможно из сети, в таком случаи я бы KiS2009 вместо нода, он блокирует хорошо. хотя не исключено, что вирус из защищенных файлов windows восстанавливается после удаления нодом, он не может удалить вирус полностью. думаю надо попробовать. 1. Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, ваше дело.
5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. антивирус свой не отключать можно.
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, ваше дело.
5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. антивирус свой не отключать можно.
лицензионный антивир поставть. лучше сразу на сервер. + файрволл хороший
атака из локальной сети.. . можно оставить в общей папке грозное письмо!))))
каспер тебе вообще все заблокирует и удалит не коректно... не вздумай его ставить.... надо в настройках нода покапаться... если ты понимаешь..
Равшан Ахмеров
в умелых руках касперский грозное оружие от вирусов!
Попробуй обновить NOD32.Вполне возможно, что это не вирус, просто на NODе не до конца программа прописана. У меня так тоже было, обновил и оказалась просто файл реестра Windows
Ibragim Isaev
Что значит обновить? База данных свежая. Может саму прогу? У меня 2.7. Тогда как это сделать?
каспера 2009 поставте... будет автоматом блочить... а на 32го надежд как на вашего админа...
скорее всего из инета вирусы размножаются в одной папке
Похожие вопросы
- Помогите разобраться с вирусом! Сама чайник чайником
- помогите разобраться с вирусом-баннером
- Помогите разобраться с вирусом!!!
- Странный вирус. Помогите разобраться.
- Что за вирус помогите разобраться?
- Помогите разобраться с рекламным вирусом!
- Помогите избавиться от вируса баннера sms с текстом 110151738884 на номер 3381
- Помогите справится с вирусом. Антивирус его не видит
- Помоги пожалуйста, поймал вирус и теперь ноут не загружается чёрный экран синими буквами написано внисите 500 р.
- Помогите избавиться от вируса