Показано с 1 по 11 из 11.

БСОД прокси сервера (заявка № 35758)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2008
    Сообщений
    5
    Вес репутации
    57

    Exclamation БСОД прокси сервера

    Есть сервер на win2003, на котором функция прокси (RAS+трафик инспектор) и базы гарант+консультант. Никаких антивирусов и файерволов не было. Работало стабильно, перезагружался очень редко и в основном по причине перебоя с электричеством. Пока я был в отъезде, пришла девушка и обновила консультант, ну естественно вставляла флэшку в сервак. Это было 5 дней назад. Вчера система после перезагрузки ушла в бсод, ладно хоть грузилось в безопасном режиме. Система ругалась на c:\windows\system32\drivers\sysdrv32.sys.
    Удалял этот файл в безопасном режиме, но он все равно появляется. Есть другой по железу точно такой же сервер, на нем AD+DNS+DHCP, на нем нет такого файла.
    Сервак удалось восстановить в рабочее состояние:
    1) снял винт, прогнал свежеустановленным и обновленным KIS2009
    2) посредством переустановки драйверов материнки (asus p5n32sli).
    Но все равно хотелось бы услышать мнение специалистов на этот счет, поскольку этот sysdrv32.sys все еще сидит в системе.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Сделайте логи по правилам. http://virusinfo.info/showthread.php?t=1235.А там посмотрим

  4. #3
    Junior Member Репутация
    Регистрация
    11.12.2008
    Сообщений
    5
    Вес репутации
    57
    Высылаю логи и файл карантина. В первый раз видимо не прошло.
    Вложения Вложения
    Последний раз редактировалось Terny; 16.12.2008 в 14:21.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин отсылать по http://virusinfo.info/upload_virus.php?tid=35758
    Из мсж его надо удалить.

    Добавлено через 5 минут

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('WinHost32Svr');
     DeleteService('sysdrv32');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     QuarantineFile('C:\WINDOWS\security\svchost.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     DeleteFile('C:\WINDOWS\security\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    сделать новые логи.
    Если что-то попадет в карантин, то прислать.
    Последний раз редактировалось PavelA; 16.12.2008 в 12:42. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    11.12.2008
    Сообщений
    5
    Вес репутации
    57
    Выполнил скрипт, sysdrv32.sys больше не появляется. Спасибо за помошь!
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\drivers\srwsvc.sys','');
    BC_ImportQuarantineList;
    BC_QrSvc('srwsvc');    
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузите карантин...

  8. #7
    Junior Member Репутация
    Регистрация
    11.12.2008
    Сообщений
    5
    Вес репутации
    57
    Выполнил скрипт. Появилась dll-ка. Высылаю карантин и логи.
    Вложения Вложения

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Trojan.Win32.Agent.tkh было удалено.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2008
    Сообщений
    5
    Вес репутации
    57
    Прогнал диск DrWeb-ом: он нашел трояны:
    c:\windows\system32\x.exe
    Trojan.Download.29270
    c:\C:\Documents and Settings\Default User\Local Settings\Temporary Internet
    Files\Content.IE5\5SFHKP16\xwkf[1].jpg
    Trojan.Download.16849
    Прислать их?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, но только по Правилам. Через карантин AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Terny, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 38
      Последнее сообщение: 20.07.2012, 20:45
    2. Ответов: 3
      Последнее сообщение: 22.01.2012, 14:16
    3. Помогите избавиться от прокси сервера
      От redzon в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 04.01.2012, 15:44
    4. Подмена прокси-сервера
      От Grower в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.03.2009, 15:52
    5. Ответов: 1
      Последнее сообщение: 25.06.2007, 15:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00892 seconds with 18 queries