Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Нет гарантии, что универсальный скрипт поможет. Как правило при заражении действуют несколько факторов, которые учесть при составлении такого скрипта достаточно сложно.

Опубликовано

Была мысль запустить скрипт, который хотя бы просто по маске удалит со всех зараженных машин файл cohernece.exe и таски, и создаст список данных машин, а потом уже по списку их пролечить полностью.


IPSec политику настраивали самостоятельно?

А почему Вы спросили про IPSec?

Опубликовано

Её настройка может быть изменена как администратором, так и вредоносом.

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • IvanVasil
      Автор IvanVasil
      Добрый день.
       
      На нескольких компьютерах начали появляться процессы PowerShell нагружающие CPU. Иногда в c:\windows\temp либо в c:\windows\users\*username*\appdata\local\temp появляются файлы cohernece.exe, и часто java-log-9527.log плюс a25hY2tlcmVk.txt с паролями в открытом виде. Определяется KVRT под несколькими названиями: trojan.multi.genautoruntask.c, trojan.multi.genautoruntaskfile.a, trojan.multi.genautorunwmi.a., Trojan.Win32.Skillis.blru Windows Defender определяет как Nitol.B. Ни тот, ни другой его не лечат. Причем на некоторых компьютерах cohernece.exe определяется KVRT, на некоторых не определяется.
       
      Заранее спасибо.
×
×
  • Создать...