[ Закрыто ] Вирус img001.exe

RSS
Здравствуйте.
Являемся вашими клиентами уже несколько лет.
Как оказалось с марта наша сеть заражена майнером img001.exe.
Сам образец отослал в тех поддержку обращение № 0001161602.
Проблема в том что вирус при принудительном сканировании распознается, но только 64 разрядная версия.
32 разрядная остается в профиле пользователя%User
profile%\Appdata\Roaming\Nsminer\nsmainer32.
Так же файл IMG001.exe копирует себя во все шары и диски, и также копирует себя для автозагрузки в папку с названием компьютера на системном диске и в профиле.
Антивирусная защита в реальном времени этот вирус не удаляет! Приходится ручками удалять.
Прошу выпустить обновление которое будет удалять этот вирус.

Ответы

Цитата
Nikita Stoyan написал:
Отключена ли опция интеллектуальной оптимизации в настройках защиты в режиме реального времени?
Такой совет был получен при первом обращении тех поддержки, и сразу выполнен. Эффекта не дало, на данный момент включен расширенный эвристический анализ у всех компонентов.
Во время стендовых испытаний угроза детектировалась при распаковке и удалялась автоматически. Метод очистки "Обычная очистка". К сожалению, мы не получили от вас журнал LogCollector. Нам необходимо будет сверить настройки продуктов безопасности, а так же версии модулей. Пришлите, пожалуйста, журнал в ответ на последнее письмо из технической поддержки. Ограничение для почтовой пересылки: 8 MB.
Отправил.
Максимально подняты настройки при сканировании, стал определять и удалять все компоненты вируса. Однако запуск самораспаковывающегося архива и последующая его установка в систему не выглядит для Антивируса подозрительно.
А воз и ныне там..
После снятия ограничений для сканируемых объектов файл детектируется в момент записи на диск?
Цитата
Nikita Stoyan написал:
снятия ограничений
снятия ограничений для сканируемых объектов- это что? И как это отключить?.
проблема решена, спасибо.
Читают тему (гостей: 1)