Перейти к содержанию

на работе очень распространен один вирус


Рекомендуемые сообщения

этот вирус(AGTQAEFJMIJECTX.EXE Обнаружено: Backdoor.Win32.Androm.qux 27.05.2013 23:28:42 H:\

это я уже взял себе на память,это всего лишь копия которую вирус сам создает) распространяется на флешках,об этом писал уже в одной из тем http://forum.kasperskyclub.ru/index.php?showtopic=39888,он постоянно меняется и становиться более совершенным.В начале просто файлы делал скрытыми и делал копии себя,сегодня уже нашел новую версию,он удаляет запущенные программы,пытался выйти в интернет и т.д

Касперский не сразу нашел его,я его запустить не мог т.к компьютер тупо зависал.

Вопрос такой-как сделать защиту так чтоб эта дрянь с флешки не попадала на комп?

Стоит антивирус kav6_0_4_1424,с флехи эту заразу пропускал не раз!Другой антивирус нельзя ставить,распоряжение начальства!

KIS2013 который стоит дома,обнаружил эту дрянь на лету,только лишь вставил флешку в комп!

помогут ли утилиты:Antirun,USBDSecurity и т.д?

Ссылка на комментарий
Поделиться на другие сайты

антивирус kav6_0_4_1424,с флехи эту заразу пропускал не раз

 

 

Это нереально. Классификация ЛК Backdoor.Win32.Androm.qux, значит вирус в БАЗАХ. Одно из двух - либо у вас базы древние либо отключен какой-то компонент защиты в КАВ. Вопрос к администраторам компании которые занимаются АВ защитой и управлением клиентскими антивирусами.

Ссылка на комментарий
Поделиться на другие сайты

Это нереально. Классификация ЛК Backdoor.Win32.Androm.qux, значит вирус в БАЗАХ. Одно из двух - либо у вас базы древние либо отключен какой-то компонент защиты в КАВ. Вопрос к администраторам компании которые занимаются АВ защитой и управлением клиентскими антивирусами.

Так вот,самое смешное в том что каспер нашел этот вирус,но после того как эта зараза распространилась по компьютеру,антивирус сдох после того как этот вирус запустил с десяток процессов,каспер их блокировал и в конце завис.

потом я с загрузочного диска вычистил часть следов этого вируса,потом востановил системные файлы(так как винда выдавала ошибки что повреждены системные файлы) и только после этого каспер стал работать и нашел эту заразу!

 

как вот не прошляпить в следующий раз этот вирус?Он каждый раз меняется!

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора thyrex
Устное предупреждение за нарушение пп. 6 и 17 правил


Сообщение от модератора thyrex
Тема закрыта, как не требующая лечения
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
×
×
  • Создать...