Показано с 1 по 11 из 11.

Trojan.Win32.HLLW.Shadow.based на Win NT (заявка № 38089)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33

    Trojan.Win32.HLLW.Shadow.based на Win NT

    Добрый день. У нас есть сетевой сервер. Старенький, уже лет 10 работает. На нем и домен. Операционка Windows NT 4. И вот к нам попал этот зловредный вирус. Первоначальные симптомы проявились в нестабильной работе сети. Потом касперский 7 начал предупреждать о том, что есть вирус Trojan.Win32.Agent.bcjv на сетевом диске в файле RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (171376 байт создан 03.07.2003), но удалить его не может. Я поставил заплаты Windows на все компьютеры найшей сети, прошелся Dr.Web.CureIt и все вроде бы вылечил кроме сервера. Что делать с сервером NT?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто...

  4. #3
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33
    Ой! В названии темы я указал лишнее название "Trojan". Это в голове уже перепуталось от кучи антивирусников (Касперский называет его Trojan.Win32.Agent.bcjv)

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    На вашей системе ничего нет, файл на сетевом диске создает кто-то другой из сети, нужно искать источник...

  6. #5
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33
    Но файл RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (171376 байт создан 03.07.2003) как сидел, так и сидит. Причем на двух сетевых дисках. И ничего с ними сделать невозможно. Вчера вышел новый Dr.Web.CureIt, который как и прежний, указал, что в этих файлах Win32.HLLW.Shadow.based. Сказал, что удалено, но эти файлы по прежнему есть. Значит какой-то процесс их крепко держит.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Он так и будет туда писаться неизвестно кем, пока вы не найдете источник...

    Добавлено через 9 минут

    Скачайте http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip , меню, File найдите там этот файл, правая кнопка Force Delete на запрос ответьте положительно... сообщите что получилось...
    Последний раз редактировалось Гриша; 23.01.2009 в 12:38. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33
    На сервере запускаться отказалась. Выдала ошибку:
    The procedure entry point CreateToolhelp32Snapshot could not be located in the dynamic link library KERNEL32.dll.
    А с моей (локальной машины) сетевые диски видит как диски CD и не желает к ним обращаться

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    На вашей системе ничего не работает Попробуйте убрать с файла метку "Системный" и дать на него "Полный доступ" для администратора и попробуйте удалить его...

  10. #9
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33
    Он не разрешает ничего делать. Могу только владельца менять.
    Кстати на файле нет ни System ни Hidden. А вот на директории S-5-3-42-2819952290-8240758988-879315005-3665 стоит и System и Hidden. Но менять их не разрешает. На других папках в Recycler, как и на самой Recycler пожалуйста, а эта - НЕТ

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Утилиты у вас не работают, в полученных логах ничего не видно, я еще подумаю что можно сделать, пока не знаю, может другие что-нибудь придумают...

  12. #11
    Junior Member Репутация
    Регистрация
    22.01.2009
    Сообщений
    6
    Вес репутации
    33
    Хорошо. Спасибо большое! Суббота и воскресенье у нас выходные дни. Может за эти дни что-то Касперский или доктор Веб что-то придумают.

  • Уважаемый(ая) Борщенко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLW.Shadow.based
      От PristenCityMan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 01.03.2012, 08:35
    2. Вирусы Win32.HLLW.Autoruner.5555 и WIN32.HLLW.Shadow.based
      От ShroomHumanoID в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.12.2011, 22:07
    3. WIN32.HLLW.Shadow.based и Ко
      От Sleem в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 20.07.2011, 10:22
    4. Win32.HLLW.Shadow.based
      От TeRaBa1T в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.12.2010, 19:27
    5. Win32.HLLW.Shadow.based
      От sky81 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.08.2009, 18:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00371 seconds with 17 queries