Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Сеть компьютеров Win 7 и вирус Win32.Ramnit.A (http://forum.oszone.net/showthread.php?t=296887)

alerondel 14-03-2015 10:29 2482497

Сеть компьютеров Win 7 и вирус Win32.Ramnit.A
 
Есть компьютерный клуб,12 компьютеров в том числе и админский.Почти на каждом из них появился вирус Win32.Ramnit.A , зараза противная и распространяется шустро. Портит файлы. Антивирус просто не в состоянии,что либо сделать.Даже открыть лог карантина за 5 часов 14000 атак зафиксировано.Лечил Dr.Web CureIT , что то нашел , что вылечил , удалил - толку 0.А так базовый антивирус Nod32 v4
В диспетчере задач не отображается.
В автозагрузке часто отображается как C:\Windows\system32\hacker.exe , удаление бесполезно , появится снова. Китайский. Либо нету,но функционирует.
Функционирует даже после переустановки винды,откат Акронисом с диска D если там его не удалил.
Есть варианты как качественно удалить?

mwz 14-03-2015 12:14 2482530

Цитата:

Цитата alerondel
Win32.Ramnit.A
..
А так базовый антивирус Nod32 v4 »

Червь этот известен по крайней мере с 2011 года, и иметь его в сети неприлично.
Лечите компьютеры индивидуально и устанавливайте все обновления Win-7 (SP1 – обязательно, если не установлен), изолируя на время лечения и установки обновлений остальные компьютеры сети.
Поменяйте NOD-32 на антивирусную программу.

Конкретнее могут помочь в http://forum.oszone.net/forum-87.html

ruslan... 14-03-2015 13:37 2482551

alerondel,

Дополню:
Cначала сюда собрать логи после слова Диагностика
Затем, с результатами создать тему здесь Лечение систем от вредоносных программ

WindowsNT 16-03-2015 13:17 2483316

Цитата:

Цитата alerondel
В автозагрузке часто отображается как C:\Windows\system32\hacker.exe »

В папку C:\Windows\system32 запись разрешена только администраторам. Ищите проблему в действиях администратора.
Смените не антивирусную программу, а антивирусную стратегию. Большинство вирусов — болезнь немытых рук администратора.


Время: 00:02.

Время: 00:02.
© OSzone.net 2001-