2

Мы офис веб-разработчиков, поэтому мы в основном не скачиваем вещи. Я самая последняя жертва этого вируса, однако я смог остановить его прогресс. Сначала этот вирус появился как Blacole.Q и был расположен в моем кэше Google Chrome. При дальнейшем сканировании обнаружилось несколько троянов, которые впоследствии были удалены. После перезапуска появилась еще пара, и после их удаления мои сканы были чистыми.

Используемые инструменты:

  • Microsoft Security Essentials
  • Hitman Pro 3.6
  • Мбам (ничего номинального не делал)

Первые два вируса были обнаружены как Vista Security 2012 и были слишком глубоки, чтобы их можно было эффективно удалить, поэтому нам пришлось начинать с нуля.

Мой вопрос

Каковы шансы, что этот вирус распространяется через подключение к локальной сети (или даже DropBox)? Возможно ли, что это просто совпадение?

ЕСЛИ это повод для беспокойства:

Какие шаги я должен предпринять для дезинфекции сети? Как я могу обнаружить сетевой вирус?

1 ответ1

1

Скорее всего, в ваших системах есть общая уязвимость, и ваши пользователи посещают соответствующие сайты. Это может быть взломанный сайт, распространяющий вредоносное ПО, или это может быть зараженная реклама, запущенная на некоторых сайтах.

Недавно мне пришлось очистить несколько систем, где (в зависимости от места заражения) Java-атаки были вектором атаки; там, где это возможно, я начал ориентироваться на советы Брайана Кребса по Java - если вы не знаете, что вам это нужно, удалите его.

Самое главное - поддерживать системы в актуальном состоянии, но этого не всегда будет достаточно. Если вы не используете такой инструмент, как PSI или CSI от Secunia или (очевидно, я никогда не использовал его) средство проверки обновлений FileHippo, вам следует начать. Наряду с уведомлением, а иногда и с автоматической установкой обновлений, продукты Secunia будут предупреждать вас об исправленных уязвимостях; FileHippo выглядит как более простой модуль обновления без предупреждений об уязвимостях.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .