|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo |
|
[решено] Genome.vgpo
|
Новый участник Сообщения: 47 |
Здравствуйте! Я в панике. У меня сеть примерно 50 пк,домен. На всех пк каспер,обновляется каждый день. Сегодня началась пляска. На всех пк выскакивает троян Genome.vgpo, причём имя файла заразы всегда разное. Я даже не знаю что делать. Касперские его рубит,перезагружает комп,потом через час полтора,опять выскакивает. С чего вообще начать? Как избавиться от гадости?! Очень нужна помощь!!!
|
|
Отправлено: 16:11, 23-08-2012 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать 4-5 раз за день вылетает.
|
Отправлено: 16:43, 24-08-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать не могу загрузить логи avz. Сссылки с файлопомойки.
http://narod.ru/disk/59910184001.779...check.zip.html http://narod.ru/disk/59910234001.4c2...scure.zip.html |
Отправлено: 16:47, 24-08-2012 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Точно KIDO.
Ознакомьтесь, выполните: http://safezone.cc/forum/showthread.php?t=491 Затем:
|
------- Отправлено: 17:03, 24-08-2012 | #13 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Так это на всех машинах и серверах надо сделать? Не получится,что на одной машине пролечу,потом на вторую пойду,а на первой он опять появится?))
kk утилитой прогонял,ничего не обнаружено!( |
Отправлено: 18:59, 24-08-2012 | #14 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Обновления ставить и пароли менять это на всех машинах и по-очереди лечить то же.
Есть утилита CureNet от DrWeba, для сетевого лечения, но она платная. |
------- Отправлено: 19:09, 24-08-2012 | #15 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:02, 24-08-2012 | #16 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Вот лог после GMER.
|
Отправлено: 09:41, 27-08-2012 | #17 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Это пока на одном пк! Вы не ответили "Не получится,что на одной машине пролечу,потом на вторую пойду,а на первой он опять появится?"
|
Отправлено: 09:41, 27-08-2012 | #18 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Если будут установлены ВСЕ обновления от Microsoft и уязвимых программ - таких как Java, FlashPlayer. Сменены пароли на сложные, вроде hfgKLH*76!~G пользователи будут работать под ограниченными учетками - то не появится.
Кстати сейчас нашел для Вас триальный сетевой сканер - попробуйте запросить http://www.sophos.com/en-us/products.../download.aspx Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится yhyyiqsr.exe случайное имя утилиты (gmer) yhyyiqsr.exe -del service wsxmsh yhyyiqsr.exe -del reg "HKLM\SYSTEM\CurrentControlSet\services\wsxmsh" yhyyiqsr.exe -del reg "HKLM\SYSTEM\ControlSet003\services\wsxmsh" yhyyiqsr.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. |
------- Отправлено: 10:43, 27-08-2012 | #19 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Опять вылез,новый лог!
|
Отправлено: 13:11, 27-08-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|