Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.05.2010, 12:15   #1 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию Проверьте логи

http://exfile.ru/98483
Гарад вне форума  
Старый 04.05.2010, 12:18   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

Базы обновить и переделать лог
(Если не обновляется то в инструкции есть альтернативные ссылки для скачивания avz со свежими базами)
01pump вне форума  
Старый 04.05.2010, 13:04   #3 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

01pump, обновил, делаю...

---------- Добавлено в 15:04 ---------- Предыдущее сообщение было написано в 14:22 ----------

вот новые логи: http://exfile.ru/98491

он мне драйвера как вирус пометил и в карантин запихнул
Гарад вне форума  
Старый 04.05.2010, 13:16   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

То что помещено в карантин не значит что удалено! В карантин помещается КОПИЯ

Этот C:\WINDOWS\system32\clear.vbs файл вам знаком?
01pump вне форума  
Старый 04.05.2010, 13:20   #5 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

01pump, неа, не знаком! в ручную грохнуть или скриптом поможете?

это у юзера на компе, у них никаких примочек к IE не ставилось.
Гарад вне форума  
Старый 04.05.2010, 13:22   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

Вот тут http://www.virustotal.com/ru/ этот файлик проверьте и сообщите результат.
01pump вне форума  
Старый 04.05.2010, 13:26   #7 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Файл clear.vbs получен 2010.05.04 08:24:29 (UTC)
Текущий статус: закончено
Результат: 0/41 (0%)
Гарад вне форума  
Старый 04.05.2010, 13:30   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

Кроме Service Pack 2 ничего больше не вижу. Обновите систему до SP3 и установите все последующие заплатки.
01pump вне форума  
Ads
Старый 04.05.2010, 14:34   #9 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

01pump, после всего этого логи скинуть?

Суть в чем получилась, пришло письмо с москвы на один комп (нод32 ничего не сказал), а когда с этого компа переслали на другой нод начал ругаться, что вирусня в письме, хотя базы у нода одинаковые, обновляются через зеркало на серваке. Шас на оба компа ставлю SP3 с заплатками.
Гарад вне форума  
Старый 04.05.2010, 14:35   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

Картинку из Журнала событий NOD32 где есть запись об этом обнаруженном вирусе выложите.
PS Или выложите весь лог Журнала.
01pump вне форума  
Старый 04.05.2010, 15:16   #11 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

вот лог нода http://exfile.ru/98522

если выложил не так, то поправьте как правильно.
Гарад вне форума  
Старый 04.05.2010, 15:19   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,

Вы бы уже на новую версию NOD32 v.4.2 перешли
На раритет лучче не надеяться.
01pump вне форума  
Старый 04.05.2010, 15:31   #13 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

01pump, в компании больше 400 машин, я с ума сойду все переводить на новый)) А с этим че можно сделать?
Гарад вне форума  
Старый 04.05.2010, 15:37   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Гарад,
Я правильно понял что лог avz сделан на машине где NOD не среагировал на письмо? Настройки модуля сканирования почты аналогичны?


ЗЫ А кто вам не дает установить ESET Remote Administrator А то какой то мазохизм получается. Эпидемия с таким количеством машин гораздо "круче" чем установка свежайшей версии защиты.
01pump вне форума  
Старый 04.05.2010, 15:43   #15 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

01pump, Дело в том, что в локалке только 196 машин, остальные в области на циске. И я разговаривал с начальством по поводу нового антивиря, денег не дают(( а за пиратку мне голову свернут безопасники(

короче почта шла москва->комп1->комп2

на комп2 саботал экран почты, я на комп1 запустил авз и отправил логи.
Гарад вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи Слепой Пью Безопасность 10 12.01.2011 23:33
проверьте пож-та логи tajson Безопасность 4 11.01.2011 20:35
Проверьте логи... DarkKiber Безопасность 30 04.01.2011 13:17
проверьте логи lega Безопасность 1 31.12.2010 15:56
Проверьте логи DarkKiber Безопасность 1 06.12.2010 20:24
Проверьте мои логи DarkKiber Безопасность 12 17.11.2010 21:45
Проверьте логи AVZ Евгений Петрович Безопасность 3 05.11.2010 06:00
проверьте логи владислав69 Безопасность 1 23.09.2010 22:30
Проверьте логи Шелкопряд Безопасность 0 09.08.2010 12:04
Проверьте логи бург Безопасность 9 31.03.2010 22:18
Проверьте логи AVZ marishinka Безопасность 1 08.01.2010 16:19
Проверьте логи!!! Vike Безопасность 1 06.01.2010 09:47


Текущее время: 12:02. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.