Вот и добралась до "нас " эта зараза но в отличии от предшествующих до этого "локальных" инфекций эта дрянь добралась до "глобальной" сети те до 150 + машин.....
читать дальшераньше я видел локальные инфекции размера 4-10 компов которые решались за обеденный перерыв ..с последующей локализацией путём установки патчей...
раньше за этими заразами я следил на ограниченных площадках ...
теперь же "мы" столкнулись глобально
первые признаки были замечены вашим покорным слугой ещё вчера, после обеда, после чего был локально активизирован фаервол на "каспере" ... повторных попыток инфицировать меня ни последовало... что я списал на "недреманное око" корпоративного dr Web-a официально закупленного и крутящегося в "нашей" сети ...утро началось с того что полез в консоль к "доктору" и обнаружил неприятные постоянные сообщения типа "вирусная атака" уведомил руководство и понадеялся свалить на доп .офис (на сегодня предполагался выезд в подразделение с целью установки нового системника и корректировки некоторых настроек VPN) ага счас ... как же моё долбаное чутьё на вирусы и определённый энтузиазизьм при их "уничтожении" были неоднократно замечены руководством...
вобщем за целый день счёт 4:1 в пользу нашего отдела ...
2 -ве инфицированных машины были отслежены установленным у меня "каспером" после чего эти машины были немедленно "дезинфицированы" "дегазированны" и политы "напалмом" - ну в его цифровом эквиваленте конечно же ... третья машина была отслежена после того как "доктор Вебер" продолжил жаловать на атаки ... отслеживалась уже изощрённо в сети она отлавливалась с помощью сниффера, пошел лично зачищать ... зачистил за "обеденный перерыв" четвёртая попалась опять же в сниффер, вот но к сожалению в сети осталась как минимум одна машина которая продолжала гадить ....
счас сижу и ищу что мжно ещё противопоставить данному "животному" учитывая что нам известны некоторые его повадки .....
Я не один боролся с заразой, в сети вместе со мной был нач.отдела( основные сервера, общее руководство) и парняга который в это время добросовестно вёл мониторинг в консоли "доктора" и параллельно зачищал сеть на наличие возможных инфицированных ресурсов ....