sasha1381 Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 На сервере стоит KIS 2009. этот вирус Убивает антивирусник. признаки: система зависает полностью После Reset загружается система, но в KIS не функционируют системы защиты ("Файловый Антивирус","Почтовый ", " Веб ") и не запускаються. еще выходит сообщение , что на обновиться- антивирусная база не рабочая. Приходиться или обновляться заного или переустанавливать KIS(первое иногда не срабатывает) Далее KIS находит вирус HEUR: Trojan.win32.generic а файлик c:\Windows\system32\thumku.dll еще в реестре прописывается и запускается как служба. thumku.dll ----как от него защититься? Ссылка на комментарий Поделиться на другие сайты Поделиться
Денис-НН Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 1/ Мне кажетмся, КИС не подходит для серверов, какая у вас ОС? 2/ Обратитесь сюда, вам помогут. http://forum.kasperskyclub.ru/index.php?showforum=26 Перед обращением выполните правила http://forum.kasperskyclub.ru/index.php?showtopic=1698 Ссылка на комментарий Поделиться на другие сайты Поделиться
sasha1381 Опубликовано 13 января, 2010 Автор Поделиться Опубликовано 13 января, 2010 Windows xp sp3 . мы используем в качестве интернет сервера Ссылка на комментарий Поделиться на другие сайты Поделиться
Мирный Атом Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 (изменено) sasha1381,запакуйте данный файл в архив с паролем: virus и отправьте на newvirus@kaspersky.com с темой сообщения: Вирус.В письме обязательно укажите пароль к архиву!Проактивная защита сдетектила! Изменено 13 января, 2010 пользователем vaga7777 Ссылка на комментарий Поделиться на другие сайты Поделиться
sasha1381 Опубликовано 13 января, 2010 Автор Поделиться Опубликовано 13 января, 2010 Но дело в том что каспер thymku.dll убивает . если только из папки карантина по дате определить тот файлик и отправить. ***.klq им подойдет? Ссылка на комментарий Поделиться на другие сайты Поделиться
Мирный Атом Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 Он не убивает,а копирует в карантин!Нет,файлик не подойдет!Нужен оригинал!Вы выключите на время файловый и веб антивирус и отправьте его!После успешной отправки включите заново! Ссылка на комментарий Поделиться на другие сайты Поделиться
sasha1381 Опубликовано 13 января, 2010 Автор Поделиться Опубликовано 13 января, 2010 ну это только после следующего появления этого вируса. попробуем его заархивировать. Ссылка на комментарий Поделиться на другие сайты Поделиться
Мирный Атом Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 После того,как отправите-отпишитесь! Ссылка на комментарий Поделиться на другие сайты Поделиться
sasha1381 Опубликовано 13 января, 2010 Автор Поделиться Опубликовано 13 января, 2010 ОК Ссылка на комментарий Поделиться на другие сайты Поделиться
Денис-НН Опубликовано 13 января, 2010 Поделиться Опубликовано 13 января, 2010 Ещё раз советую, обратитесь к специалистам. http://forum.kasperskyclub.ru/index.php?showforum=26 Ссылка на комментарий Поделиться на другие сайты Поделиться
sasha1381 Опубликовано 18 января, 2010 Автор Поделиться Опубликовано 18 января, 2010 Сегодня утром отправил thymku.dll на newvirus@kaspersky.com получил ответ на письмо thymku.dll - Backdoor.Win32.PcClient.dmni Детектирование файла будет добавлено в следующее обновление. -- С уважением, Имя Фамилия Строгое предупреждение от модератора Kapral ФИО вирусных аналитиков не допускаются к опубликованию Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 18 января, 2010 Поделиться Опубликовано 18 января, 2010 Сегодня утром отправил thymku.dll на newvirus@kaspersky.com получил ответ на письмо thymku.dll - Backdoor.Win32.PcClient.dmni Вот теперь создавайте тему тут, перед этим прочитайте правила. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти