ورود

نسخه کامل مشاهده نسخه کامل : نااميد شدم از آنتي ويروس كسپرسكي...!!! كمك فوري



مستان386
03-12-2010, 15:07
با سلام خدمت تمام دوستاني كه بصورت حرفه اي از كسپرسكي استفاده مي كنند
اما بنده با گذشت بيش از يك سال استفاده از محصولات مختلف كسپر از 2010 و 2011 و تحت شبكه و ... ؛ دو روزه از اين آنتي ويروس نااميد شدم.
هم اكنون روي سرور hp پرولاين ml370g5 مجموعه ما كه سيستم عامل ويندوز سرور 2003 دارده از نسخه تحت شبكه اون با لايسنس 10 كاربره معتبر خريداري شده از نمايندگي شركت (اتنا) استفاده مي كنيم و 140 روز از اعتبار اون باقي مانده اما جديدا سرور چند نوع ويروس و با مشخصات زير گرفته :
1- HEUR:Worm.win32.generic(modification
2- HEUR:Trojan.win32.generic(modification
3- HEUR:backdoor.win32.generic(modification
و احتمالا توليدات آنها
- backdoor.win32.krafcot.abe
3-backdoor.win32.agent.azak
و در هنگام اسكن اونها رو شناسايي و قرنطينه كرده اما در قرنطينه كردن بعضي از آنها پيغام ميده كه سيستم رو ريستارت كن اما پس از ريستارت سيتم بالا نمياد با استفاده از سي دي ويندوز سرور 2003 بوت كردم و با دستور fixboot . fixmbr و راه اندازي مجدد سيستم بالا آمد اما پس از اسكن مجدد تعداد فايل هايي كه ويروس ايجاد كرده بود بيشتر شدند و با تكرار راه اندازي مجدد و داستان بالا مدام تعداد اونها زيادتر مي شد safe mode هم با زدن كليد F8 بالا نمي آمد كه پس از تعمير اون از ريجستري و اجراي فايل Fixboot بالاخره موفق شدم وارد safe mode شوم و با مراجعه به فايل هاي قرنطينه داخل كسپر و رفتن به مسير اونها فايلها رو تك تك در مسير windows\system32 شناسايي و به صورت دستي از بين بردم و پس از اين كار تمام پشتيبان هايي كه كسپر از فايل آلوده (كه ويروس اونها رو توليد كرده بود) حذف نمودم و قرنطينه را نيز كامل پاك و حذف كردم همچنين با نرم افزار sysclean شركت زيمنس كه بصورت صفحه داس اجرا مي شه چند تا از فايل هاي ويروسي كه كسپر اونا رو نشناخته بود پيدا و حذف كردم و خلاصه با راه اندازي مجدد سيستم اولش خوب بود و كلاينت ها مي تونستن به برنامه هاي سرور دسترسي داشته باشن و اثري از ويروس نبود اما دوباره وقتي خواستم كسپر رو بروز رساني كنم باز مونيتورينگ آنتي ويروس پيغام يافتن ويروس ها رو داد و باز همون آش و همون كاسه . دو باره وارد safe mode شدم اما اين بار پس از خالي كردن مجدد Temporary Internet Files بصورت deep اسكن رو انجام دادم كه خوشبختانه براي اولين بار تونستHEUR:Worm.win32.generic(modification رو پيدا كرد (كه فكر مي كنم اين كرم اصل همه اون ويروس ها باشه چون اولين بار اون رو شناخته ؛ هنوز اسكن تمام نشده كه نتيجه اشو ببينم) .
خلاصه كلام ديگه واقعا سردرد گرفتم از بس پاي سيستم نشستم و انواع اقسام راه ها رو رفتم اما نتيجه اي كه بايد نگرفتم و از آنتي ويروس كسپرسكي دل زده شدم . موارد ديگري كه با اين آنتي ويروس در بروزرساني و ارسال اطلاعات جهت آناليز و غيره داشته ام بماند!!!!
در پايان از تمامي دوستان كه با همچين ويروسي دست و پنجه نرم كردن يا اطلاعي جهت حذف اون دارن عاجزانه ياري ميخوام
انشاالله كه با كمك فوري شما دوستان بتونيم مسئله رو حل كنيم چون اطلاعات و برنامه هاي زيادي روي اين سرور داريم (ويندوز سرور 2003)
در پايان از صبر و حوصله شما در خواندن مطلب سپاسگزارم

saeed774
04-12-2010, 15:07
وقتی که کسپر مورد مشکوکی رو پیدا میکنه بهش پسوند Generic میده و این بدان معنا نیست که حتما فایل مورد نظر ویروسه . در این حالت باید فایل مورد نظر رو که قرنطینه کرده با استفاده ازراست کلیک و انتخاب گزینه Send به سایت کسپر بفرستی تا آنالیزش کنن و اگه ویروسی باشه حتما تو دیتابیس اضاف خواهد شد .

چه مشکلاتی تو سرور بوجود آورده ؟اگر مشکل با قرنطینه کردن فایل ها بوجود میاد تا زمانیکه تکلیف فایل مشخص بشه فایل های مشکوک رو به Exclusion اضافه کنین .

مستان386
05-12-2010, 11:21
مشكل با آنتي ويروس هاي مختلف و اسكن هاي متعدد و deep scan و پاكسازي و قرنطينه برخي از فايل ها فعلا حل شده اما براي ارسال فايل هاي قرنطينه چون از نسخه تحت شبكه ( با لايسنس معتبر خريداري شده از نمايندگي كسپر در ايران) استفاده مي كنم . راهي كه شما فرموديد در ان موجود نيست. بلكه ظاهرا با ورود به سايت كسپر امكان پذيراست .
اما بخشي از مشكل توي شبكه بخاطر اضافه كردن IP و استفاده از دوتا آي پي در يك كارت شبكه بود كه اجازه استفاده از سرور به كلاينت ها نمي داد كه با حذف آي پي مورد نظر مشكل حل شد كه احتمالا دو علت داره:
1- در سرورهاي پرولاينت اچ پي بخاطر وجود دو كارت شبكه نياز به تعريف دو آي پي بر روي يك كارت شبكه نمي باشد. و مي توان از كارت شبكه ديگر استفاده كرد.
2- سيستم عامل سرور 2003 بخاطر امنيت اجازه استفاده از دو آي پي با رنج مختلف رو نميده چون پيغامي با همين مضمون نيز داده مي شود.