Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

есет выводит окошко обнаружения каждые несколько секунд , с утра в понедельник обнаружила, что есет выводит обнаружения трояна

1
RSS
комп главный-включен постоянно, в сети около 40 ПК.  
перегрузила зе бат и вроде исчезло. так и не поняла в чем дело... может вирус пробрался?
добавьте
1. лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

2. образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
добавляю
Цитата
16.12.2013 9:01:44 Защита в режиме реального времени файл E:\Program Files\The Bat!\Photo\Photo.exe SWF/TrojanDownloader.Agent.NDG троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.

1. проверьте, эта папка у вас расшарена для общего доступа?

Цитата
E:\Program Files\The Bat!\Photo

возможно по сети червь расползается в расшаренную папку

2. это сами блокировали в hosts?
Цитата
127.0.0.1 www.odnoklassniki.ru
Изменено: santy - 16.12.2013 06:43:42
папка зе бат расшарена. доступ имеют все
одноклассники сами блокировали по просьбе начальника
Цитата
отдел образования пишет:
папка зе бат расшарена. доступ имеют все
а зачем она расшарена?
добавьте временно эту папку в исключения антивируса, и когда новый файлик упадет, посмотрите по свойствам, кто является владельцем этого файла.

таким образом определите с какой машины или от какого пользователя он падает в эту папку.
что сделать когда узнаю с какого компа падает файлик? расшарена потому что почтой пользуются с этой папки (до меня кто-то настроил так) она сетевая
в исключения добавила, файлик еще не упал (фото.екзе):|
возможно, зараженный комп еще не в сети, интервал времени небольшой. 1-2 минуты.

Цитата
16.12.2013 9:01:44 Защита в режиме реального времени файл E:\Program Files\The Bat!\Photo\Photo.exe SWF/TrojanDownloader.Agent.NDG троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
16.12.2013 9:00:00 Защита в режиме реального времени файл E:\Program Files\The Bat!\Photo\Photo.exe SWF/TrojanDownloader.Agent.NDG троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
16.12.2013 8:58:19 Защита в режиме реального времени файл E:\Program Files\The Bat!\Photo\Photo.exe SWF/TrojanDownloader.Agent.NDG троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: D:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
как файлик появится в папке, сделайте такой скриншот



или посмотрите, кто является владельцем этого файла.
Изменено: santy - 16.12.2013 07:40:55
1
Читают тему