__sa__nya
16-10-2012, 08:22
Доброе время суток. В сети имеется комп Windows XP Prof SP3, антивирус KES 8.1.0.831. Компьютер работает нормально, видимых признаков заражения нет. Но в событиях антивируса моего интернет-сервера есть события, ссылающиеся на IP вышеуказанного клиентского компа:
"15.10.2012 9:11:39 Обнаружена сетевая атака Неизвестно Запрещено: DoS.Generic.SYNFlood TCP от 192.168.1.44 на локальный порт 8080"
KES установленный на компе показывает что проблем нет. Полная проверка вирусов на компе KES'ом вирусов не обнаружила. Проверка CureIt'ом обнаружила в корзине инфицированный контейнер, судя по описанию в архиве были установочные файлы SkyMonk'a. Архив был удален.
Но что-то мне кажется, если и есть вирус, то не в этом архиве, который был удален. Думаю 2 варианта - либо есть какой-то хитрый вирус, которые не обнаруживается KES'ом и CureIt'ом, либо срабатывание KES'a на сервере ложное. Просьба глянуть вложения и вынести вердикт.
"15.10.2012 9:11:39 Обнаружена сетевая атака Неизвестно Запрещено: DoS.Generic.SYNFlood TCP от 192.168.1.44 на локальный порт 8080"
KES установленный на компе показывает что проблем нет. Полная проверка вирусов на компе KES'ом вирусов не обнаружила. Проверка CureIt'ом обнаружила в корзине инфицированный контейнер, судя по описанию в архиве были установочные файлы SkyMonk'a. Архив был удален.
Но что-то мне кажется, если и есть вирус, то не в этом архиве, который был удален. Думаю 2 варианта - либо есть какой-то хитрый вирус, которые не обнаруживается KES'ом и CureIt'ом, либо срабатывание KES'a на сервере ложное. Просьба глянуть вложения и вынести вердикт.