Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Подозрение на win32/corkow
Уж больно похоже на предыдущие заражения.
[ Закрыто] модифицированный Win32/Corkow.AE и Win32/Corkow.AI
Комп номер 8, две разновидности в одном флаконе.
перед созданием образа отключил антивирус.
Изменено: Кирилл Смирнов - 19.08.2014 13:02:25
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 7
Продолжаем, часть седьмая...
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 6
Шестой компьютер...
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 5
Добрался до пятого компьютера.
Не появилось ли каких зацепок, каким образом оно может распространяться внутри сетки ?
Вариант с флешкой не проходной, возможно сайт... но люди разные (психологически), поэтому один сайт маловероятен. Подозреваю распространение через локалку.
Куда еще посмотреть - ума не приложу.
Новых заражений на данный момент не зафиксировано.
Изменено: Кирилл Смирнов - 13.08.2014 09:16:57
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 4
Продолжение вчерашнего общения, пятый компьютер за 4 рабочих дня... я уже напрягаюсь.
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 3
Продолжаем...
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа 2
Второй комп
[ Закрыто] модифицированный Win32/Corkow.AE троянская программа
В логи ERAC с 4 компьютеров падают соообщения о вирусе, прилагаю отчет от одного
ошибка создания зеркала обновлений, Creating mirror failed, code: 0x2105, description: INTERRUPTED
Windows Server 2008 R2 (со всеми обновлениями)
ERAS 5.0.242
Зеркало для обновлений лежит в C:\NOD32, которое по DFS реплицируется на второй сервер, клиенты получают обновления с одной из этих папок.

Некоторое время назад начали безсистемно сыпаться ошибки создания зеркала:
Error: "Creating mirror failed, code: 0x2105, description: INTERRUPTED"

При следующем обновлении создание зеркала проходит нормально.

Пробовал чистить кэш обновлений (C:\ProgramData\ESET\ESET Remote Administrator\Server\updfiles), не помогло.

Обращаюсь к коллективному разуму за помощью.
1