-
Junior Member
- Вес репутации
- 58
вирус Linux\perlexor.A троян
Здравствуйте нод 32 обнаружил данный вирус за праздничные дни, вирус пришел через фтп, через автообмен (1 с 77 риб), в папке обмена на сервере непонятные файлы с расширением php, посмотрев папки обмена на объектах, на одном объекте выявил странный файл которого не дожно быть, архивы запускаются через obmen.bat . появился файл obmen.pif где был указан путь к серверу центральной базы и прописана dll. высылаю логи пока с объекта, потом вышлю с сервера
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В логах нет ничего подозрительного.
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 58
Файл сохранён как 100309_134254_virus_4b96262e71c65.zip
Размер файла 952945
MD5 b2f25a04e8a5af739f4b6ed7bc97ee88
-
Результат:
Сообщение от
CyberHelper
Архив 100309_134254_virus_4b96262e71c65.zip, загружен 09.03.2010 14:04:24, размер 952945 байт
Всего файлов: 6 (исполняемых 6), из них:
зловреды или опасные объекты: 0
подозрительные: 0
-