Показано с 1 по 8 из 8.

Подозрение на вирус (заявка № 23704)

  1. #1
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    12
    Вес репутации
    59

    Thumbs up Подозрение на вирус

    Подозрение на вирус, использующий руткит, т.к. начали пропадать файлы с терминального сервера, точнее не пропадать, а становится нулевой длинны.


    Стоит symantec 10.1.5.5000 обновленный, ничего подозрительного не видит, Cureit обнаружил только trojan.packed.424 в темповой папке пользователя с правами "user" и благополучно удалил, но система продолжает вести себя не корректно.

    ОСЬ win2k3 Enterprise Edition SP1
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\Documents and Settings\Administrator\WINDOWS\System32\Drivers\Beep.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\BCSWAP.sys','');
     QuarantineFile('Tnetianc.sys','');
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    12
    Вес репутации
    59
    в карантине вижу только BCSWAP.sys

    Вот лог:
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\Administrator\WINDOWS\System32\Drivers\Be ep.SYS)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\Administrator\WINDOWS\System32\Drivers\Be ep.SYS)
    Карантин с использованием прямого чтения - ошибка
    Файл успешно помещен в карантин (C:\WINDOWS\system32\Drivers\BCSWAP.sys)
    Выполнен карантин файла C:\WINDOWS\system32\Drivers\BCSwap.sys
    Ошибка карантина файла, попытка прямого чтения (Tnetianc.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (Tnetianc.sys)
    Карантин с использованием прямого чтения - ошибка

  5. #4
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    12
    Вес репутации
    59
    Логи прилагаются:
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    12
    Вес репутации
    59
    загрузка карантина:


    Результат загрузки
    Файл сохранён как 080529_210831_virus_483f619fcc956.zip
    Размер файла 33234
    MD5 976358c7cb63cc283928f1fcb3c965a8
    Файл закачан, спасибо!

    Добавлено через 23 минуты

    пойду посплю
    Последний раз редактировалось Rimlyanin; 30.05.2008 в 06:36. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    12
    Вес репутации
    59
    немного подремав, весь день следил за серваком, находившемся в "карантине", вроде работает , значит с локалки гадость

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    BCSWAP.sys Вредоносный код в файле не обнаружен.
    больше нет ничего подозрительного ...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Rimlyanin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирус
      От Unisell в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2010, 14:30
    2. Подозрение на вирус
      От fantazer333 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.09.2010, 17:46
    3. Подозрение на вирус!
      От kvant-p в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.11.2009, 07:40
    4. Подозрение на вирус
      От Hruuum в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 05:02
    5. Подозрение на вирус
      От Мурад в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2009, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00256 seconds with 18 queries