sasha1381 Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 На сервере стоит KIS 2009. этот вирус Убивает антивирусник. признаки: система зависает полностью После Reset загружается система, но в KIS не функционируют системы защиты ("Файловый Антивирус","Почтовый ", " Веб ") и не запускаються. еще выходит сообщение , что на обновиться- антивирусная база не рабочая. Приходиться или обновляться заного или переустанавливать KIS(первое иногда не срабатывает) Далее KIS находит вирус HEUR: Trojan.win32.generic а файлик c:\Windows\system32\thumku.dll еще в реестре прописывается и запускается как служба. thumku.dll ----как от него защититься?
Денис-НН Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 1/ Мне кажетмся, КИС не подходит для серверов, какая у вас ОС? 2/ Обратитесь сюда, вам помогут. http://forum.kasperskyclub.ru/index.php?showforum=26 Перед обращением выполните правила http://forum.kasperskyclub.ru/index.php?showtopic=1698
sasha1381 Опубликовано 13 января, 2010 Автор Опубликовано 13 января, 2010 Windows xp sp3 . мы используем в качестве интернет сервера
Мирный Атом Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 (изменено) sasha1381,запакуйте данный файл в архив с паролем: virus и отправьте на newvirus@kaspersky.com с темой сообщения: Вирус.В письме обязательно укажите пароль к архиву!Проактивная защита сдетектила! Изменено 13 января, 2010 пользователем vaga7777
sasha1381 Опубликовано 13 января, 2010 Автор Опубликовано 13 января, 2010 Но дело в том что каспер thymku.dll убивает . если только из папки карантина по дате определить тот файлик и отправить. ***.klq им подойдет?
Мирный Атом Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 Он не убивает,а копирует в карантин!Нет,файлик не подойдет!Нужен оригинал!Вы выключите на время файловый и веб антивирус и отправьте его!После успешной отправки включите заново!
sasha1381 Опубликовано 13 января, 2010 Автор Опубликовано 13 января, 2010 ну это только после следующего появления этого вируса. попробуем его заархивировать.
Мирный Атом Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 После того,как отправите-отпишитесь!
Денис-НН Опубликовано 13 января, 2010 Опубликовано 13 января, 2010 Ещё раз советую, обратитесь к специалистам. http://forum.kasperskyclub.ru/index.php?showforum=26
sasha1381 Опубликовано 18 января, 2010 Автор Опубликовано 18 января, 2010 Сегодня утром отправил thymku.dll на newvirus@kaspersky.com получил ответ на письмо thymku.dll - Backdoor.Win32.PcClient.dmni Детектирование файла будет добавлено в следующее обновление. -- С уважением, Имя Фамилия Строгое предупреждение от модератора Kapral ФИО вирусных аналитиков не допускаются к опубликованию
Mark D. Pearlstone Опубликовано 18 января, 2010 Опубликовано 18 января, 2010 Сегодня утром отправил thymku.dll на newvirus@kaspersky.com получил ответ на письмо thymku.dll - Backdoor.Win32.PcClient.dmni Вот теперь создавайте тему тут, перед этим прочитайте правила.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти