Показано с 1 по 13 из 13.

Trojan.Win32.Buzus.asqt

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228

    Trojan.Win32.Buzus.asqt

    есть сеть,
    есть зверь
    Kaspersky 7.0.0.125 2009.03.31 Trojan.Win32.Buzus.asqt
    стучиться на 445 порт на разные локальные IP (нетолько нашей подсети а скорее просто рандомно)
    после лечения часть компов повторно заражается, часть (пока) чисты

    как вариант подошло бы отключение НЭТБИОСА, но нельзя, новэльная сеть не будет работать,

    есть какие нибудь идеи?
    если нужен карантин могу выслать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Мне этот зловред, попадался в паре с Kido, может в этом направлении стоит посмотреть.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    базы Нода обновились, он его теперь видит(вроде как нелечит)
    вирус скачет по кампам туды сюды ,
    Kido невидно
    кидокилер молчит, на сайты антивирусов захожу

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    выяснить кто разносит нельзя?
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    мне кажется что любой зараженный комп может заражать другие
    потому что блокируюся попытки проникновения от разных машин

    Добавлено через 5 минут

    после заблокированых попыток
    появляется тревога в таких папках

    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\MJEZ45SZ\x[2] - Win32/IRCBot.AMC
    или в
    C:\Documents and Settings\Default user\Local Settings\Temporary Internet Files\Content.IE5\MJEZ45SZ\x[2] - Win32/IRCBot.AMC
    при этом в system32 появляется файлы типа 2 цифры.scr(от нескольких штук и более) а в system\services.exe

    кстати удаление по маске 2 цифры .scr
    так сработает?
    Код:
    DeleteFileMask('c:\windows\system32\', '??.scr', true);
    Последний раз редактировалось Hanson; 01.04.2009 в 11:49. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Что мешает установить надежный пароль на учетные записи с правами Администратора и обновления безопасности на Windows?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    на почтовых и терминальных серверах надежные пароли

    Добавлено через 27 минут

    и это непомогло
    Последний раз редактировалось Hanson; 01.04.2009 в 13:35. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    А на рабочих станциях?
    Черьвя могли занести на флешке или с ноутбуком.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    на раб станциях канешь с паролями проблема,
    к серверам ничего неприсоеденяли (((

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    Значить дырка в сервере, неоткуда он взяться же не мог=)) ставить все последние патчи=)
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    ПОБЕДИЛ ))))

  13. #12
    Junior Member Репутация
    Регистрация
    03.04.2009
    Сообщений
    1
    Вес репутации
    55
    Поделись - как победил его??? Я уже с ним два дня бьюсь, а он то на одном, то на другом компе повляется....

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    вобщем то после добавления в базы Нода сигнатуры, антивирус ловит его почти всегда, зачистил обновил антивирь и все.
    в ходе всего этого выяснилось что некоторые сервера без антивирусов были(спасибо за это тем кто их админит, 2 почтовых и сервак 1с)

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 23.04.2011, 13:03
  2. Trojan.Win32.Buzus.expj
    От GOGUANT в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 31.10.2010, 00:03
  3. Trojan.Win32.Buzus.bovb
    От Demonaz в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 07.05.2010, 12:47
  4. последствия Trojan.Win32.Buzus.adwc
    От Jen94 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.03.2009, 22:30
  5. Trojan.win32.buzus.ewx как удалить?
    От Konstantin в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.04.2008, 18:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01449 seconds with 19 queries