Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Ответить
Настройки темы
[решено] Genome.vgpo

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! Я в панике. У меня сеть примерно 50 пк,домен. На всех пк каспер,обновляется каждый день. Сегодня началась пляска. На всех пк выскакивает троян Genome.vgpo, причём имя файла заразы всегда разное. Я даже не знаю что делать. Касперские его рубит,перезагружает комп,потом через час полтора,опять выскакивает. С чего вообще начать? Как избавиться от гадости?! Очень нужна помощь!!!

Отправлено: 16:11, 23-08-2012

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Обновления коснулись только машин в домене? Или сервер тоже обновлялся?
+ Какие права у юзеров?
+ Общие шары?
+ Сложность пароля администратора?

-------


Отправлено: 14:46, 31-08-2012 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сервер пока не обновил,права у почти всех зарезанные,есть файловый сервер (на dc, в процессе переноса на отдельный сервер), сложность пароля администраторы высокая 10 символов из всяких краакозябрр! Посоветуйте нормальную сетевую лечилку,kk.exe. от касперского ничего не ловит,сейчас прогоняю Sophos Network Security Scan, но он некоторые компьютеры не может найти,прогоняю через AD.

Отправлено: 14:59, 31-08-2012 | #42


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Dr.Web CureNet лицензия на 50 компьютеров на 10 дней - 1960 р

-------
Лечение через PM не провожу.


Отправлено: 15:24, 31-08-2012 | #43


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну так стоит оно того или так как касперский,удалит и потом снова! Тут же нет триала проверить?!

Отправлено: 20:00, 31-08-2012 | #44


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Эм, давайте сначала на все компьютеры сети поставим обновления, а затем уже начнем. Думать дальше. При этом обновления надо ставить не только на систему но и на софт. Java. Flash и тд. Если на каких-то компах не нужна ни Java ни Flash - то удаляйте.
Отключите автозапуск с флешек и с жестких дисков.

Ознакомьтесь с этой статьей

Подготовьте еще такие логи, может что увидим:
Раз
Два

-------
Лечение через PM не провожу.


Отправлено: 20:25, 31-08-2012 | #45


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


sahaha, вот похожая тема
Обратите внимание - в ней тоже говорится об обновлениях против Кидо. От Вас же пока больше слов, чем полезных действий

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:20, 31-08-2012 | #46


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


как же нет действия,я выполняю всё что говорите! Обновить все машины проблемно,wsus не настроен,а каждую машину по отдельности обновить надо время! Одну я обновил полностью,все рек выполнил,а он лезит,через что?!

Отправлено: 14:18, 03-09-2012 | #47


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата sahaha:
Одну я обновил полностью,все рек выполнил,а он лезит,через что?! »
На время лечения от Kido рекомендуется сеть полностью отключать и лечить машины постепенно

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:46, 03-09-2012 | #48


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата sahaha:
а он лезит,через что?! »
через уязвимости операционки.. Без обнов тему закроем

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:20, 04-09-2012 | #49


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обновляю потихоньку,много компов!

Отправлено: 13:55, 04-09-2012 | #50



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход