|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Genome.vgpo |
|
[решено] Genome.vgpo
|
Новый участник Сообщения: 47 |
Профиль | Отправить PM | Цитировать Здравствуйте! Я в панике. У меня сеть примерно 50 пк,домен. На всех пк каспер,обновляется каждый день. Сегодня началась пляска. На всех пк выскакивает троян Genome.vgpo, причём имя файла заразы всегда разное. Я даже не знаю что делать. Касперские его рубит,перезагружает комп,потом через час полтора,опять выскакивает. С чего вообще начать? Как избавиться от гадости?! Очень нужна помощь!!!
|
|
Отправлено: 16:11, 23-08-2012 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Не закрывайте пока тему!
|
Отправлено: 16:29, 10-09-2012 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Здравствуйте! Обновление небыстро,но идёт! Нарыл тему http://social.technet.microsoft.com/...-42ed1ed24bea/, а иминно
"Когда учетка блокируется - то на КД, где произошла блокировка и на PDC-эмуляторе регистрируется событие в журнале Security с ID 644, где содержится и информация о компьютере с которого была вызвана блокировка" Нашёл я этот компьютер,прогнал kk.exe, он нашёл троянов,удалил,но он появляется (на других пк kk.exe вообще ничего не находил), может я что-то недочистил на этом пк. Обновить не получится,на нём стоит китайская приблуда NComputing тонкие клиенты,они работают только с sp2 и с обновлениями глючат!((((( Касперский стоял,но висла система постоянно,удалил и всё работало отлично! Не пинайте сразу,а подскажите,может его аккуратненько почистить от кидо,а остальные обновлю! Спасибо за терпение! И ещё,после того как я прогнал kk.exe на всех компах он стал выскакивать чаще!( Чувствует гад!) |
Последний раз редактировалось sahaha, 11-09-2012 в 14:52. Причина: дополнение Отправлено: 14:25, 11-09-2012 | #52 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Это, конечно, полдела, но все же обновляться необходимо
у вас непростой случай.. 50пк со старыми операционками и с какими-то тонкими клиентами.. Сожрет вас кидо Поставьте заплатки на sp2 MS08-067 MS08-068 MS09-001 или скачайте из моего вложения + Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 15:05, 11-09-2012 | #53 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать кидо-это сетевой червь..сейчас заплатками заткнете основные дыры..а также
отключите автозапуск программ с различных носителей, кроме CDROM. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: Если пользовались съемными носителями-пролечите их, наверняка заражены |
------- Отправлено: 15:11, 11-09-2012 | #54 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Логи гмер
|
Отправлено: 16:04, 11-09-2012 | #55 |
Старожил Сообщения: 469
|
Следов кидо в логе не видно.
|
Отправлено: 16:12, 11-09-2012 | #56 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Нашёл 4 компьютера в сети,которые подбирают пароли,в логе контроллера домена. Что посоветуете,сразу на всех запустить kk.exe?
|
Отправлено: 16:45, 11-09-2012 | #57 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:49, 11-09-2012 | #58 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
|