Имеем Windows Server 2003. Последнее время ненормальная активность в сети. Нехитрым путем вичислили его. Создает много сессий на разные IP адресса пробивает порт RDP 3389. Проверяли Касперским и Курейтом. Ничего не найдено. Обновления на сервер ставятся исправно. Помогите избавится от заразы. Во вложениях отчет из AVZ.
Последний раз редактировалось mmaaxx; 22.11.2011 в 14:49.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) mmaaxx, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
mmaaxx, запакуйте в zip архив файл c:\windows\system32\dns.exe с паролем virus и загрузите по ссылке "Прислать запрошенный карантин" вверху темы;
Обновите базы AVZ (файл -> обновление баз), и переделайте лог.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: