Показано с 1 по 2 из 2.

Sality.NAR вирус

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    47
    Вес репутации
    59

    Sality.NAR вирус

    Здравствуйте, помогите пожалуйста...контроллер домена ОС windwows server 2003...около 50 клиентов, клиенты(NOD32 версия 3.0.669) детектят и постоянное удаляют вирус Sality.NAR, но он создаётся снова, причём с большой скоростью. На сервере стоит NOD32 версия 2 какая-то...она вообще вирус не видит, более позднии версии на сервер не устанавливаются...антивирус официальный. Пытался отследить с какого клиента создаются файлы, поставил аудит этой папки, добавил в отслеживаемые пользователей домена, администраторов домена, включил в политиках контроллера домена успех аудита доступа к объектам. В результате в журнале безопасности по категории доступ к объектам светится только администратор...учётка, которая залогинена на этом контроллере домена. Или этот вирус не может распространять себя через сетевые папки?

    Добавлено через 9 минут

    считаю, что сам сервер не заражён, потому как симптомов заражения на нём нет, только файлы создаются в этой папке, которая выложена на общий доступ. Когда с клиента заходишь в эту папку НОД детектит вирус, когда в другую, в других папках вируса нет.

    Добавлено через 3 минуты

    да, кстати...файлы там создаются с расширениями .cmd и .exe в с атрибутом скрытый и только чтение
    Последний раз редактировалось KpaH4iTo; 07.08.2009 в 13:20. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Я думаю, Вам в "Помогите". Может даже стоит с начало пролечить сервер, а потом думать дальше
    Клуб любителей Symantec - http://symantecclub.ru/

Похожие темы

  1. Вирус Sality 8
    От razmus в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 02.11.2008, 22:22
  2. Вирус Sality 7
    От razmus в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 02.11.2008, 16:34
  3. Вирус Sality 3
    От razmus в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 02.11.2008, 16:33
  4. Вирус Sality 4
    От razmus в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 02.11.2008, 16:28
  5. Ответов: 5
    Последнее сообщение: 04.09.2008, 11:00

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00953 seconds with 19 queries