Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] говорит червь
нет я флешкой перенесу, выполнил скрипт но не в безопасном, поздно прочитал сообщение, посмотрите лог, стоит еще раз отработать в безопасном?
[ Закрыто] говорит червь
антивирус стоит, нужна сеть чтоб обновить с зеркала и обновить до полной версии
можно сеть подкинуть?
[ Закрыто] говорит червь
лог после скрипта
[ Закрыто] говорит червь
в uVS не работал до этого, можно подробней как срипты там отрабатываются, или ссылочку где читать
[ Закрыто] говорит червь
ок
[ Закрыто] говорит червь
вот логи с зараженной машины
[ Закрыто] говорит червь
сейчас пришлю лог с неё, осталось понять почему там не действуют права админа
[ Закрыто] говорит червь
Цитата
santy пишет:
исходные файлы червя.





Цитата  


C:\autorun.inf INF/Autorun вирус очистка невозможна NT AUTHORITY\SYSTEM Событие произошло во вновь созданном файле.
11.03.2011 10:15:00 Защита в режиме реального времени файл C:\SSVICHOSST.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло во вновь созданном файле.
11.03.2011 10:14:59 Защита в режиме реального времени файл C:\New Folder.exe Win32/Sohanad.NAK червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло во вновь созданном файле.

http://www.sophos.com/security/analys...hanar.html

все ли машины в сети защищены антивирусами с актуальными базами?

нет не все машины с актуальными базами, одна была нет, она и есть источник, а точнее внешний носитель, недавно вставлялся(
[ Закрыто] говорит червь
Цитата
santy пишет:
возможно, такой скрипт поможет вычистить червя на удаленной машине из автозапуска.





Цитата  


;uVS v3.51 script [http://dsrt.jino-net.ru | http://dsrt.dyndns.org]

delall C:\autorun.inf
DELALL C:\SSVICHOSST.exe
cmd /c "REG ADD HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v Shell /t REG_SZ /d Explorer.exe /f"
cmd /c "HKCU\Software\Microsoft\Windows\CurrentVersion\Ru n /v Yahoo Messengger /f"
restart

можно немного детальней
[ Закрыто] говорит червь
всё так и есть, выяснил с какой машины идет заражение, изолировал. Но очень странная ситуация, я правда немного слаб в этом. В систему вхожу с правами админа, но действует много ограничений, не запускается джек, диспетчер, НОД ругается на лицензию не обновляется. одним словом права не полные, создал еще одну учетную с правами админа, все так же. Как быть дальше?