Показано с 1 по 7 из 7.

Не могу определить что за вирус (заявка № 6678)

  1. #1
    Junior Member Репутация
    Регистрация
    07.11.2006
    Сообщений
    3
    Вес репутации
    64

    Question Не могу определить что за вирус

    Здравствуйте!Помогите, пжласта, с проблемой.На компьютере стоит windows server 2003. На одну сетевой локалка, на второй сетевой интернет. Пользователи выходят в интернет через "Общий доступ к подключению к интернет". Во время, когда интернет не используется, Tcpdump показал отправляющиеся пакеты на DNS (я так понял определяет domain по IP-адресу), потом на этот же IP запроз netbios-ns на 137 порт. Причен при физическом отключении локалки идут запросы только на DNS. Попробовал утилиту TDImon, она показывает запросы от моего локального адреса 192.168.0.1(адрес карты подкл. к локалке) на внешний(выбирается я так понял от балды) на 137 порт.Netbios over TCP/IP на интернетовской карте отключен, на внутренней включен.Проверял AVZ, Dr.Web-CureIT и Касперским антивирусом, скачивал последние обновления, ничего подозрительного не нашел.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Вызывает подозрения : sfdrv01a.sys
    Пришлите

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Как присылать зарошенные файлы, написано в Приложении 2. Ссылка на тему: http://virusinfo.info/showthread.php?t=6678

  5. #4
    Junior Member Репутация
    Регистрация
    07.11.2006
    Сообщений
    3
    Вес репутации
    64
    Прошу прощения. Да... попал в рязряд нетерпеливых, кому хочется решить пробелему прямо здесь и сейчас. Наконец-то внимательно прочитал правила.AVZ копировать файл sfdrv01.sys отказался, файл обнаружен в базе безопасных. Поэтому скопировал отдельно, как сказано в правилах. Файл сохранён как 061107_061501_sfdrv01a_45506ab5e0e70.zip Размер файла 37596 MD5 12e7aedb55806200d52caef48d4d616d

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Я не специалист в сетевых протоколах вообще и в протоколах Netbios, Active directory и пр. и мне не понятно что именно вас настораживает. По моему все в рамках обычного служебного трафика.

  7. #6
    Junior Member Репутация
    Регистрация
    07.11.2006
    Сообщений
    3
    Вес репутации
    64
    To AndreyKa,
    насторожило то, что на интерфейсе протокол Netbios over TCP/IP отключен, а нетбиосовские пакеты идут, причем, адреса IP назначения, какие-попало, я слышал, что так некоторые вирусы, черви и всякая живность прощупывают возможные уязвимости, и ищут расшаренные ресурсы.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Расслабтесь, нет у вас на сервере никакой живности.

  • Уважаемый(ая) Вадим, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Есть вирус, определить не могу...
      От Bosom в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 17.05.2010, 01:09
    2. Похоже на вирус. Но не могу определить...
      От vovka2007 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.10.2009, 10:41
    3. Не могу определить источник вируса
      От kabashka в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.10.2009, 16:16
    4. Есть вирус, не могу определить какой
      От ded в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.09.2009, 18:23
    5. Какая-то зараза. не могу определить!
      От vknyaz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.08.2009, 16:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01267 seconds with 20 queries