Так вирус обнаружился
win32.hllw.MyBot.based
Но информации по нему в нете я не нашел, а как от него избавляться не знаю, ну за исключением того что надо обзванивать пользователей и ставить им антивирусы.
Но каждый такой пользователь в одиночестве в состоянии поднять ipcad да 80%, а если их 2-3 то машина виснет. Зараженный пользователь шлет пакеты кучу со скоростью света, так что ай пи кад задыхается. и шлет он их по маске /16, поэтому все идет через шлюз.
В сети больше 1000 компьютеров и ни одного маршрутизатора, то есть я даже не могу закрыть порт, а эти люди, которые заражены в основе своей забывают выключить компьютер и уходят на работу, приходится идти к ним и выдергивать проводки, но это слишком долго, так как район большой. При этом по часу не работает у некоторых IP Телефония и прочее такое, так как задержка непомерно возрастает.
Если кто сталкивался с этим вирусом может расскажите какие еще способы борьбы, в отличие от лавсана он не перестает долбать по сети и маска у него по шире....
|