-
новый троян(Trojan.Starman) заразил контроллер домена
Сабж. Совсем новая модификация. Поразил КД на win2000 SP4, запатченный доверху. Не определяется кучей антивирусов.
Antivirus Version Update Result
AntiVir 6.34.0.14 03.28.2006 TR/Agent.PY
Avast 4.6.695.0 03.28.2006 no virus found
AVG 386 03.27.2006 no virus found
Avira 6.34.0.54 03.28.2006 TR/Agent.PY
BitDefender 7.2 03.28.2006 no virus found
CAT-QuickHeal 8.00 03.27.2006 no virus found
ClamAV devel-20060202 03.28.2006 no virus found
DrWeb 4.33 03.28.2006 Trojan.Starman
eTrust-InoculateIT 23.71.113 03.28.2006 no virus found
eTrust-Vet 12.4.2136 03.27.2006 no virus found
Ewido 3.5 03.28.2006 Trojan.Agent.py
Fortinet 2.71.0.0 03.28.2006 W32/Agent.PY!tr
F-Prot 3.16c 03.28.2006 no virus found
Ikarus 0.2.59.0 03.28.2006 no virus found
Kaspersky 4.0.2.24 03.28.2006 Trojan.Win32.Agent.py
McAfee 4727 03.27.2006 New Malware.b
NOD32v2 1.1459 03.27.2006 no virus found
Norman 5.70.10 03.28.2006 W32/Agent.XCO
Panda 9.0.0.4 03.28.2006 Suspicious file
Sophos 4.04.0 03.28.2006 no virus found
Symantec 8.0 03.28.2006 Backdoor.Trojan
TheHacker 5.9.7.120 03.26.2006 Trojan/Agent.py
UNA 1.83 03.23.2006 Trojan.Win32.Agent
VBA32 3.10.5 03.28.2006 Trojan.Win32.Agent.py
Никто не в курсе, где можно узнать описание вируса, какую же уязвимость он использует?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Dirk Diggler
Сабж. Совсем новая модификация. Поразил КД на win2000 SP4, запатченный доверху. Не определяется кучей антивирусов.
Никто не в курсе, где можно узнать описание вируса, какую же уязвимость он использует?
присылайте на [email protected] с паролем virus - будем разбираться
-
-
Trojan этот скорее всего не самоходный. Чтото еще у вас еще есть, либо недочет в настройках доступа, либо червь заполз.
Для прояснения ситуции выполните это:
http://helpme.virusinfo.info/
-
-
отправил сразу после создания темы с [email protected].
Вряд ли что-то есть. Стандратный КД,физический доступ заблокирован, удаленно никто не заходил, заражен был 24 марта, последний человек с ним работал 23 марта.....
-
-
До меня не дошло. Архив был с паролем?
-
-
из того, что до меня тоже не дошло, можно сделать вывод, что пароля на архиве все же не было.
-
-
Да, конечно, запароленый zip....
-
-
Сообщение от
Dirk Diggler
Да, конечно, запароленый zip....
Шлите еще раз, пароль в письме не пишите.
-