-
Junior Member
- Вес репутации
- 53
Последствия Kido на Server 2000
На сервер Windows 2000 проник Kido.ih. Запускал KidoKiller, CureIt, AVPTool и avz – вроде как выгнал. Но сервер стал недоступен из остальной сети. Ping проходит, расшаренные папки недоступны. Также наблюдается обратная картина – сервер видит сам себя и аналогичным образом пострадавшего соседа.
Логи прилагаются.
PS Потом удалил все задания в планировщике.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Заархивируйте файл avz.exe в rar или zip и закачайте по ссылке прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 53
-
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
avz когда закачивали?
Закачайте его заново, обновите базы и логи повторите.
А служба server запущенна?
-
-
Junior Member
- Вес репутации
- 53
Готово. Базы avz от 21.12.09
Служба server автозапускается
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-