Перейти к содержанию

Вирус Worm.Win32.Autorun.fli


dthnth

Рекомендуемые сообщения

Добрый день.

 

Имеется сеть из 6-ти машин, на пяти из которых установлен Антивирус Касперского 2009 8.0.0.357

машины подключены к сети по свичу, на выходе в интернет стоит адсл модем , воткнутый в карту одного из компьютеров, вторая сетевуха которого воткнута в свич. Соответсвенно роздан общий доступ в инет.

 

Комп без антивируса ухватил вирус Worm.win32.Autorun.fli , и пошла раздача это вируса во всю сетку.

Суть вот в чем - вместе с этим вирусом на все компы в сети раскладывается в каждую папку каталог ---porno collection---

на компьютерах с антивирусом - каспер убивает вирусный exe-шник, но папка с порноколлекцией все равно раскладывается.

 

что сделано:

компы лишены сети, отключено восстановление системы, все порно папки удалены, сканирование произведено. винт с компа без антивируса снят и отлечен.

пока более ничего не появляется.

 

выставить пароли на всех пользователях - сами пользователи не хотят, соответсвенно купить касперского на комп , который без него - пока нет возможности.

 

Вопрос - та версия , которая у нас стоит - в принципе не способна защищать от такого рода проявлений вирусных действий , нам необходим исключительно KIS ? он будет блокировать такие действия вируса , как разложение разных jpg и создание папок на компьютерах сетки?

Изменено пользователем dthnth
Ссылка на комментарий
Поделиться на другие сайты

Советую выполнить Эти правила, для профилактики.

 

Вопрос - та версия , которая у нас стоит - в принципе не способна защищать от такого рода проявлений вирусных действий , нам необходим исключительно KIS ? он будет блокировать такие действия вируса , как разложение разных jpg и создание папок на компьютерах сетки?

У KiS есть hips(обнюхивалка) + сетевой экран, что даст вам требуймый эффект.

скачать kis 8.0.0.506 CF2

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

User , спасибо, сделаем.

 

дык все в том и дело, что kis то рулит, а тут не kis , а персональная версия,

переход на kis пока не возможен финансово

Изменено пользователем dthnth
Ссылка на комментарий
Поделиться на другие сайты

а тут не kis , а персональная версия,

Простите у вас Антивирус Касперского 5 Personal ?

Или другая версия?

 

переход на kis пока не возможен финансово

Советую пока поставить Комодо Интернет Секьюрити (бесплатную версию) Офф Сайт, а после покупки лицензий, снести CIS и поставить продукт ЛК KIS

Ссылка на комментарий
Поделиться на другие сайты

Антивирус Касперского 2009 1 год 1 компьютер.

Вообще можите скачать пока пробную версию КиС, а потом купить лицензию, как вам такой вариант?

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

User, все эти варианты замечательные, были бы деньги, все бы купили вот в чем проблема то )

собственно идея понятна, либо 2009 для одного пользователя на все компы, что не всегда спасет, либо KIS.

 

спасибо !

Ссылка на комментарий
Поделиться на другие сайты

User, все эти варианты замечательные, были бы деньги, все бы купили вот в чем проблема то )

собственно идея понятна, либо 2009 для одного пользователя на все компы, что не всегда спасет, либо KIS.

спасибо !

На здоровье, если что то незнаете или непонятно спросите, вам ответят :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...