Интернет

Спецы помогите разобраться с вирусами.

Ситуация такая. Рабочий комп подключён к нашей корпоративной сети и к инету. Постоянно, даже во время когда с компом никто не работает, мой Нод32 поднимает тревогу. Обнаружен вирус (последний такой: qevavy.exe Win32/Packed.Autoit.Gen приложение) . Вирусы пытаются прописаться в папке открытой для общего пользования. Полностью закрыть комп не могу. Общие папки нужны для работы. То же с инетом.

Как считаете, откуда вирусы (из инета или из сети) ? Атака преднамеренная или вирусы сами размножаются?
Проверить всю сеть довольно сложно для меня, а на нашего сисадмина никакой надёжи.
Спасибо.
II
Ibragim Isaev
10 247
вирус даже не из локалки, а на твоем компе.
Обнови базу и полечи!
Но еси нод не справится, ували его, ребутнись, слей каспера с официального, инсталь в демовском и ували вирус.
Потом ували Каспера и поставь всеми любимого НОДа
Дерзайте, вы талантлевы!
Александр Оносов
Александр Оносов
949
Лучший ответ
Ibragim Isaev Попробую Каспером. Он в дем режиме нормально работает? Спасибо
Из сети однозначно (но в сеть попали из инета). Прописались в малой сети и теперь сидят там, выличиш свой комп зараза придёт с другого!
Андрей Лысков
Андрей Лысков
47 067
эт точно, что антивирь что админ. , одного уровня примерно. , не nod хоть какие то вири иногда ловит :))
никакой атаки. , юзвери носят из дома на флешках. , точнее кто то один принёс, дальше он там размножается.
правильное решение проблемы -- найти пряморукого админа. , он знает что делать!
возможно из сети, в таком случаи я бы KiS2009 вместо нода, он блокирует хорошо. хотя не исключено, что вирус из защищенных файлов windows восстанавливается после удаления нодом, он не может удалить вирус полностью. думаю надо попробовать. 1. Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.

2. Отключите компьютер физически от локальной сети и от Интернета.

3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.

Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.

4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, ваше дело.

5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. антивирус свой не отключать можно.
Равшан Ахмеров
Равшан Ахмеров
26 540
лицензионный антивир поставть. лучше сразу на сервер. + файрволл хороший
Володька ***
Володька ***
20 092
атака из локальной сети.. . можно оставить в общей папке грозное письмо!))))
каспер тебе вообще все заблокирует и удалит не коректно... не вздумай его ставить.... надо в настройках нода покапаться... если ты понимаешь..
Murat Sultanaliev
Murat Sultanaliev
1 604
Равшан Ахмеров в умелых руках касперский грозное оружие от вирусов!
Попробуй обновить NOD32.Вполне возможно, что это не вирус, просто на NODе не до конца программа прописана. У меня так тоже было, обновил и оказалась просто файл реестра Windows
Adgozal Balayev
Adgozal Balayev
1 391
Ibragim Isaev Что значит обновить? База данных свежая. Может саму прогу? У меня 2.7. Тогда как это сделать?
каспера 2009 поставте... будет автоматом блочить... а на 32го надежд как на вашего админа...
Cemal Oz
Cemal Oz
781
скорее всего из инета вирусы размножаются в одной папке