Перейти к содержанию

Как защититься


Рекомендуемые сообщения

На сервере стоит KIS 2009. этот вирус Убивает антивирусник.

признаки:

система зависает полностью

После Reset загружается система, но в KIS не функционируют системы защиты ("Файловый Антивирус","Почтовый ", " Веб ") и не запускаються. еще выходит сообщение , что на обновиться- антивирусная база не рабочая.

 

Приходиться или обновляться заного или переустанавливать KIS(первое иногда не срабатывает)

 

Далее KIS находит вирус HEUR: Trojan.win32.generic а файлик c:\Windows\system32\thumku.dll

еще в реестре прописывается и запускается как служба.

 

thumku.dll ----как от него защититься?

Ссылка на комментарий
Поделиться на другие сайты

1/ Мне кажетмся, КИС не подходит для серверов, какая у вас ОС?

2/ Обратитесь сюда, вам помогут. http://forum.kasperskyclub.ru/index.php?showforum=26

Перед обращением выполните правила http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

sasha1381,запакуйте данный файл в архив с паролем: virus и отправьте на newvirus@kaspersky.com с темой сообщения: Вирус.В письме обязательно укажите пароль к архиву!Проактивная защита сдетектила!

Изменено пользователем vaga7777
Ссылка на комментарий
Поделиться на другие сайты

Но дело в том что каспер thymku.dll убивает . если только из папки карантина по дате определить тот файлик и отправить. ***.klq им подойдет?

Ссылка на комментарий
Поделиться на другие сайты

Он не убивает,а копирует в карантин!Нет,файлик не подойдет!Нужен оригинал!Вы выключите на время файловый и веб антивирус и отправьте его!После успешной отправки включите заново!

Ссылка на комментарий
Поделиться на другие сайты

Сегодня утром отправил thymku.dll на newvirus@kaspersky.com

 

получил ответ на письмо

 

thymku.dll - Backdoor.Win32.PcClient.dmni

 

Детектирование файла будет добавлено в следующее обновление.

 

--

С уважением, Имя Фамилия

 

Строгое предупреждение от модератора Kapral
ФИО вирусных аналитиков не допускаются к опубликованию
Ссылка на комментарий
Поделиться на другие сайты

Сегодня утром отправил thymku.dll на newvirus@kaspersky.com

 

получил ответ на письмо

 

thymku.dll - Backdoor.Win32.PcClient.dmni

Вот теперь создавайте тему тут, перед этим прочитайте правила.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...