SOS! в компе обнаружена угроза! помогите, плз! - Littleone 2006-2009
Архив форума 04.2006 - 04.2009

Вернуться   Littleone 2006-2009 > Болтология > Курилка



 
Опции темы Поиск в этой теме Опции просмотра
Старый 04-07-2007, 12:13     #1
Nata_Lee
Ветеран
 
Зарегистрирован: Sep 2006
Адрес: м. Пролетарская
Сообщения: 794
Nata_Lee отсутствует


Дорогие люди, помогите, пожалуйста, срочно!!!
Насколько это опасно и что можно сделать... к нашему системщику обращаться боюсь, взбесится и отключит инет насовсем



Symantec выдал следующее:

Bloodhound.Exploit.109

имя файла movie[1].qtl

тип угрозы: файл, Макро

текущий путь: Documents and Settings/Temp internet etc, Я ПРОВЕРИЛА, ТАКОГО ФАЙЛА ТАМ НЕТУ!!!

действие: НЕ ИСПРАВЛЕН

Очень жду советов! Спасибо!
Старый 04-07-2007, 12:21     #2
пИтрович
Старожил
 
Зарегистрирован: May 2007
Сообщения: 1 363
пИтрович отсутствует


тЫц
Старый 04-07-2007, 14:15
ответ для пИтрович на сообщение "тЫц..."
    #3
Nata_Lee
Ветеран
 
Зарегистрирован: Sep 2006
Адрес: м. Пролетарская
Сообщения: 794
Nata_Lee отсутствует


Большущее спасибо!
почитала по ссылке... поняла, что вроде ничего особенно серьезного... но для меня это всё китайская грамота, может не поленитесь в двух словах объяснить по-тупому, в смысле для тупых?
Особенно интересует: надо что-то делать самостоятельно или все-таки придется каяться системщику? может, как-то можно журнал угроз в Симантеке почистить?
Я себя чувствую буквально сапером, не имеющим права на ошибку... кроме шуток, у нас с этим всё серьезно.
Старый 04-07-2007, 15:57     #4
Evgenik
Banned
 
Профиль Evgenik
 
Зарегистрирован: Dec 2003
Сообщения: 5 307
Evgenik отсутствует


Цитата:
Сообщение от Nata_Lee Посмотреть сообщение
Большущее спасибо!
почитала по ссылке... поняла, что вроде ничего особенно серьезного... но для меня это всё китайская грамота, может не поленитесь в двух словах объяснить по-тупому, в смысле для тупых?
Особенно интересует: надо что-то делать самостоятельно или все-таки придется каяться системщику? может, как-то можно журнал угроз в Симантеке почистить?
Я себя чувствую буквально сапером, не имеющим права на ошибку... кроме шуток, у нас с этим всё серьезно.

Если нет, то Симантек его вероятно прибил
Старый 04-07-2007, 16:51     #5
Nata_Lee
Ветеран
 
Зарегистрирован: Sep 2006
Адрес: м. Пролетарская
Сообщения: 794
Nata_Lee отсутствует


Цитата:
Сообщение от Evgenik Посмотреть сообщение
Если нет, то Симантек его вероятно прибил
спасибо, я очнеь надеюсь что прибил...

что с журналом угроз можно сделать, знает кто-нибудь?
Старый 06-07-2007, 17:46     #6
alyen
Частый гость
 
Зарегистрирован: May 2007
Сообщения: 92
alyen отсутствует


Нортор обычно ставится как корпоративны йантивирус. Соответственно все логи ведутся на серваке.. С локальной машины мало что можно с сервером сделать (при условии адекватного сисадмина)

Рекомендую прогнать машину DR-Web-овской утилитой ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe и утилитой AVZ http://z-oleg.com/secur/avz/download.php
Старый 08-07-2007, 21:52     #7
Nata_Lee
Ветеран
 
Зарегистрирован: Sep 2006
Адрес: м. Пролетарская
Сообщения: 794
Nata_Lee отсутствует


Цитата:
Сообщение от alyen Посмотреть сообщение
Нортор обычно ставится как корпоративны йантивирус. Соответственно все логи ведутся на серваке.. С локальной машины мало что можно с сервером сделать (при условии адекватного сисадмина)

Рекомендую прогнать машину DR-Web-овской утилитой ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe и утилитой AVZ http://z-oleg.com/secur/avz/download.php
спасибо! пытаюсь понять... а что такое Нортор? и что нужно делать с сервером?
сисадмин не вполне адекватен, в том-то и дело... "нэмного бэшэный попался" (с) как у нас в корпоративе это всё организовано, я не знаю, но в случае угроз он (сисадмин) роется в конкретной машине, а не на сервере





Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +3, время: 00:38.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.