Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Непобедимый вирус. (http://forum.oszone.net/showthread.php?t=209544)

Ultrix 21-06-2011 14:14 1698858

Непобедимый вирус.
 
Всем доброго времени суток.

Суть роблемы такова:

Одноранговая компьютерная сеть из 10-и компьютеров. На всех установлен WinXP SP3. Сеть была заражена вирусом. Установили везде касперского 6 и провели проверку (соответсвенно базы обновлены до самых последних). Каспер нашел вирусы и удалил их (в отчётах были сведения по вирусам Worm.Win32.AutoIt.xl и Trojan.Win32.AutoIt.aiu). Так вот, после удаления вируса на компьютерах с расшареной сетевой папкой (с доступом на запись) выскакивала ошибка Generic Host Process for Win32 Services. После этой ошибки сетевой доступ к такому компьютеру прекращался, будь то сетевые папки или расшареные принтеры. Помогала только лишь перезагрузка, но не на долго. Буквально в течении 15-20 минут ошибка выскакивал снова и доступ обрубался.

Моё представление проблемы:

Вирус "гуляет" где то в сети, находит сетевую папку с доступом на запись, записывается туда, заражает процесс svhost.exe который пытаеться вырубить сетевые службы (брандмауэр, сервер, рабочая станция, обозреватель виндовс - это те которые заметил я, возможно он вырубает чтонибудь ещё), после чего каспер замечает что процесс выполняет "подозрительные действия" рубит его и соответственно вырубаются вышеперечисленные службы. После всего этого выскакивает ошибка Generic Host Process for Win32 Services и в ручную службы уже не включаются - помогает только перезагрузка. После повторной проверки всех машин, каспер не обнаружил подозрительных объектов.

Журнал ошибок говорит следующее:

"Generic Host Process for Win32 Services

szAppName: svhost.exe, szAppver: 5.1.2600.5512, szModName: unknown, szModVer: 0.0.0.0, offset: 001f1cb0"



Проблема уходит если у расшариных папок убирать права на запись, но они нужны для работы. Подскажите как решить эту проблему ?

iskander-k 23-06-2011 22:20 1700534

Начиная с наименее важного компа (который можно на время лечения отключить от сети)
С этого, пока одного, компьютера сделайте логи

Выложите логи в соответствии с этими инструкциями.

судя по сообщениям у вас отсутствуют последние обновления безопасности.
Цитата:

Цитата Ultrix
szAppName:
szAppver
»



Время: 00:15.

Время: 00:15.
© OSzone.net 2001-