Перейти к содержанию

Посмотрите логи


Рекомендуемые сообщения

Вообщем 2 дня назад во время фоновой проверки на наличие руткитов антивирус ругнулся на файл grimlauncher.exe он его определил как "Trojan-Downloader.Win32.Banload.bwvw". Антивирус предложил удалить 2 файла с перезагрузкой. Согласился удалил 2 файла с перезагрузкой. На следующий день антивирус вновь обнаружил тот же самый вирус, но на этот раз в другом месте тоже удалил 2 файла. На следующий день была сетевая атака Intrusion.Generic.Banned.IP.p в статусе было написано "Не определенно" возник вопрос может быть что-то еще осталось вредоносного на этом компьютере?

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

post-18303-1342808245_thumb.png

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Ничего плохого не увидел

А какое воздействие делает сетевая атака Intrusion.Generic.Banned.IP.p на TCP порт 2575? И как можно закрыться от нее?

Ссылка на комментарий
Поделиться на другие сайты

Не выключать Защиту от сетевых атак KIS.

Ну это понятно, что лучше не выключать защиту. Меня больше интересует какое воздействие оказывает эта сетевая атака?

Ссылка на комментарий
Поделиться на другие сайты

Никакого. Антивирус ведь ее отбил

Странно у меня вчера интересная ситуация была отключаешь антивирус интернет есть, включаешь защиту интернета нет. :)

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • d_kid
      Автор d_kid
      При выборке событий "Критические события" в журнале выходят подобные ошибки:
      Статус устройства 'pc' изменился на 'Критический': Заканчивается или закончился срок действия лицензии.
      Обратил внимание, что подобные ошибки выходят у тех, у кого в лицензии-свойства-устройства Дата действителен до стоит 01.01.1970, хотя ключ распространял сразу на все машины. Как это исправить?

    • НиколайАбырвалг
      Автор НиколайАбырвалг
      Не получить логи работы антивирусов с удаленных рабочих станций.
      Неудобно особенно когда проблемы возникают далеко.
×
×
  • Создать...