Показано с 1 по 6 из 6.

SVCHOST, rundll vs. Trojan.Siggen.2002

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2008
    Адрес
    Russia, Moscow
    Сообщений
    15
    Вес репутации
    59

    SVCHOST, rundll vs. Trojan.Siggen.2002

    Ситуация такова - по сети гуляет сие чудо. на компах стоят все обновы от M$. эпизодически в процессах появляются процессы rundll с указанием имени файла из набора букв. инфицирования не происходит, но процессы остаются висеть в памяти.
    установлено DrWeb ES 4.44, брендмауэры на компах выключены
    на 2003 и 2000 серверах такого не происходит - только на XP.
    кто скажет - как бороться?
    А все так хорошо начиналось...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    рекомендую сюда

    Добавлено через 4 минуты

    кстат нашел на форуме др.Веба похожую тему нашел,
    там это оказался Kido
    Последний раз редактировалось Hanson; 30.01.2009 в 17:22. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2008
    Адрес
    Russia, Moscow
    Сообщений
    15
    Вес репутации
    59
    Цитата Сообщение от Hanson Посмотреть сообщение
    рекомендую сюда

    Добавлено через 4 минуты

    кстат нашел на форуме др.Веба похожую тему нашел,
    там это оказался Kido
    вопрос не в секции "помогите".
    вопрос в том, что вирусов на компе НЕТ. "оно" лезет снаружи и заплатки не помогают!
    посему - что мне в тему напостить? логи, которые чистые? или заюзать снифер сети на ~1K компов (несколько удаленных филиалов в разных городах с общей сетью, моя - только малый кусок) ???
    А все так хорошо начиналось...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Но если стоят все обновления, тогда вроде бы вирус не должен гулять по сетке...

    Добавлено через 3 минуты

    Лезит с интернета или с другово компа? Немного поподробней, чтобы Вам смогли помочь. А кто его находит?

    Цитата Сообщение от DoC Посмотреть сообщение
    эпизодически в процессах появляются процессы rundll с указанием имени файла из набора букв. инфицирования не происходит, но процессы остаются висеть в памяти.
    Так найдите эти файлы и пришлите. Почему так уверены, что система чистая. Не Доктор Веб запускает-то эти процессы...
    Последний раз редактировалось senyak; 30.01.2009 в 18:10. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2008
    Адрес
    Russia, Moscow
    Сообщений
    15
    Вес репутации
    59
    Цитата Сообщение от senyak Посмотреть сообщение
    Но если стоят все обновления, тогда вроде бы вирус не должен гулять по сетке...

    Добавлено через 3 минуты

    Лезит с интернета или с другово компа? Немного поподробней, чтобы Вам смогли помочь. А кто его находит?

    Так найдите эти файлы и пришлите. Почему так уверены, что система чистая. Не Доктор Веб запускает-то эти процессы...
    сеть на 70 компов + удаленные филиалы ~800 компов. все связано именно как сеть. несколько доменов АД. снаружи не лезет - cisco не пропустит. лезет скорее всего изнутри, но (!) - сканирование компов ничего не показывает - ни недоступных процессов, ни инфицированных файлов - НИЧЕГО... только Spider эпизодечески кричит что какой-то комп инфицирован - удаляет следы инжектов. на моем лично компе - появляются процессы rundll32.exe hdsdr.dll (имя dll всегда разное), процесс тупо висит в памяти, такого файла в системе нет, проверка сканером 4.44 и CureIt самым свежим ничего не находит. Включен планировщик - задач не появляется.
    я правда еще грешу на VMWare 6.0.4 build 93057 - может ли через нее пробовать ползти зараза?

    P.S. виртуальных систем в VMWare не запущено, если и запускаются - то CentOS 5.5 или OpenSuse 11
    А все так хорошо начиналось...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Я не специалист. Сделайте как написал Hanson. Опишите свою проблему. Люди глянут все ли чисто, скажут в чем проблема. Смысла нет тут гадать, надо смотреть. Считаю, что это обезательно.

Похожие темы

  1. Trojan.Spambot.origin и Trojan.Siggen.18257
    От Pinacle в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 30.01.2010, 16:33
  2. Trojan.Spambot.origin и Trojan.Siggen.18257 - пытаемся вылечить руками
    От An4xu в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 29.01.2010, 17:59
  3. Trojan.Inor,Trojan.Siggen.46299
    От c0mmander в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 24.01.2010, 08:40
  4. Ответов: 10
    Последнее сообщение: 31.12.2009, 01:36
  5. SVCHOST, rundll vs. Trojan.Siggen.2002
    От DoC в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 05.02.2009, 11:47

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00233 seconds with 19 queries