OLD-idmessage-236554

#2039485
Fighter
Участник

[quote name='Ежара'] Проявляет себя вирус созданием//.. [/quote]Не только. Ваш и все остальные зараженные в сети компы являетесь потенциальным ботнетом (автоматически атакующим любую незараженную машину которую может пропинговать, с функционалом автообновления кода/самомодификацией/) и способным выполнять удаленные команды создателя червя.Если у вас отключен фаервол (не буду даже расписывать, чем это грозит в неконтролируемой сети (в которой скорее всего заражен контроллер домена)) включите хотя бы родной системный, если так нужна файлопомойка – пропишите DC (и необходимый софт) в исключения, остальное блокируйте.Это нужно делать после лечения. Перечитайте про способ лечения [link url='http://support.kaspersky.ru/wks6mp3/error?print=true&qid=208636215'] http://support.kaspersky.ru/wks6mp3/error?print=true&qid=208636215 [/link] , скачайте и установите заплатки MS08-067, MS08-068, MS09-001, скачайте kk.exe 3.4.6, [b]физически отключите сеть (LAN/WLAN)[/b] и займитесь лечением.Советую сделать все именно так, как рекомендуется в “Локальное удаление:” – времени займет немного.зы. [quote]В доменной сети важно в первую очередь лечить контроллеры домена и компьютеры, на которых залогинены пользователи, входящие в группы “Administrators” и “Domain Admins” в домене. В противном случае, лечение бесполезно – все компьютеры, входящие в домен, будут заражаться каждые 15 минут.[/quote] – обратитесь к администратору сети, для централизованного лечения.