Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблема с вирусом.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Janos



Зарегистрирован: 31.08.2007
Сообщения: 53

СообщениеДобавлено: Сб Янв 10 2009 17:31    Заголовок сообщения: Проблема с вирусом. Ответить с цитатой

система WIN XP SP2, комп подключен к локальной сети. Стоит антивирус - третий нод с обновленными базами. Но все равно по пути c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\создаются папки с файлами, на которые нод ругается, что это червь win32/conficker.AA он их сразу же изолирует...это продолжается стабильно спустя некоторые промежутки времени...Я делал полную проверку...не помогает. Что это за папка, и откуда и что может создавать там эти папки с файлами?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Сб Янв 10 2009 18:56    Заголовок сообщения: Ответить с цитатой

В эту папку обычно записывает файлы обозреватель Internet Explorer, возможно ты подхватил вирус во время посещения определенных вебстраничек (Вирус возможно был написан как компонент ActiveX, ну или какой нить другой скрипт, который и выполнил ИЕ). Как вариант проверь надстройки ИЕ на предмет подозрительных плагинов, например отключи их вообще и посмотри будет ли повторяться ситуация. А вообще первым делом попробуй проверить комп разными антивирусами. Попробуй определить закономерность. Может ты например постоянно посещаешь определенный сайт, ну и каждый раз при посещении которого и ругается антивирус? Не устанавливал ли подозрительных плагинов, или кодеков?

Скорее всего вирус зацепил сам на каком нибудь веб сайте

Вот такие вот соображения приходят в голову по поводу твоего поста
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Janos



Зарегистрирован: 31.08.2007
Сообщения: 53

СообщениеДобавлено: Ср Янв 14 2009 14:14    Заголовок сообщения: Ответить с цитатой

спасибо,я нашел заплатку на винду на microsoft.com и помогло
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ZAC06



Зарегистрирован: 18.05.2008
Сообщения: 50

СообщениеДобавлено: Пт Янв 30 2009 12:09    Заголовок сообщения: Ответить с цитатой

ага заплатка помогает, только,этот червячек еще тут прячется System Volume Information, а мы его еще в ноябре поймали, так вот заплвтка через неделю вышла, а сделали просто. гасишь службу полностью как правило она она trptwqer называется (в смысле всякие непонятные сочетания), потом из ветки реестра убиваешь о ней запись. перезагружаешься и любым антивирусом благополучно отправляешь в топку.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...