Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Ответить
Настройки темы
[решено] Genome.vgpo

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! Я в панике. У меня сеть примерно 50 пк,домен. На всех пк каспер,обновляется каждый день. Сегодня началась пляска. На всех пк выскакивает троян Genome.vgpo, причём имя файла заразы всегда разное. Я даже не знаю что делать. Касперские его рубит,перезагружает комп,потом через час полтора,опять выскакивает. С чего вообще начать? Как избавиться от гадости?! Очень нужна помощь!!!

Отправлено: 16:11, 23-08-2012

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Появляется в расшаренных ресурсах?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:45, 23-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет на каждом пк локально C:\windows\System32 В интернете вообще инфы о нем нет!
Я реально в панике!

Вот только опять вылез
23.08.2012 15:57:45 C:\Windows\System32\baqkm.wn обнаружено: троянская программа 'Trojan.Win32.Genome.vgpo'
Каспер его сразу бахнул,но не на долго!(((

Отправлено: 17:04, 23-08-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Обновления на локальных системах все установлены? Пароли сложные?

-------
Лечение через PM не провожу.


Отправлено: 17:30, 23-08-2012 | #4


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


угу,я пока не могу понять принцып его работы! Сейчас сканю заражённцю машину Malwarebytes

Отправлено: 17:41, 23-08-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Чрезвычайно похоже на внедрение в систему Kido
Обновления для системы все установлены?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:09, 23-08-2012 | #6


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


СТавил все! Так делать что?
Логи контроллера домена выложить?

Отправлено: 23:16, 23-08-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Логи давайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:04, 24-08-2012 | #8


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скажите логи машины или контроллера домена? .vgpo может говорит о групп политиках?

Отправлено: 09:18, 24-08-2012 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


зараженной машины давайте..

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:20, 24-08-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход