Показано с 1 по 10 из 10.

Маскировка smss.exe на server 2003 (заявка № 42939)

  1. #1
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    15
    Вес репутации
    56

    Thumbs up Маскировка smss.exe на server 2003

    Здравствуйте. Пришлось мне установить дистрибутив Windows server 2003 из скажем так непровереных источников, ибо других найти не смог. Терзаемый смутными сомнениями по поводу периодически запущенного oobechk.exe решил просканировать систему AVP Tool и AVZ. И вот беда - маскировка процесса + перехват функций и много других страшных слов. Отчет прилагаю. Как говорится, помогите!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\srmhost.exe','');
     QuarantineFile('c:\program files\lsi logic corp\spy\spyser.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  4. #3
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    15
    Вес репутации
    56
    Готово.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    c:\program files\lsi logic corp\spy\spyser.exe
    в карантин не попал. Поищите и закачайте его по правилам приложение 3 вручную.

  6. #5
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    15
    Вес репутации
    56
    Странно - в папке карантина присутствуют файлы ini и dta, но в "карантине" AVZ в столбце "Имя в карантине" - расширение dat. В архив карантира копируются только ini. Не знаю почему такие расхождения - поменял в ini-файлах "dat" на "dta" - все упаковалось. Рискну отослать так, по-другому этот файл почему-то не пакуется. Выслал.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Файлы чистые...

  8. #7
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    15
    Вес репутации
    56
    Это хорошо. А что же тогда за маскировка процесса smss.exe со странным путем
    C:\Documents and Settings\текущий_юзер\Application Data\WINDOWS\system32\smss.exe и куча воплей AVZ о маскировке процесса с подменой PID?

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Это нормально для сервера...

  10. #9
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    15
    Вес репутации
    56
    Чтож, спасибо, тогда я спокоен )

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alvor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 10.12.2009, 19:47
    2. Ответов: 8
      Последнее сообщение: 20.08.2009, 17:11
    3. Win server 2003
      От abschaos в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:08
    4. маскировка процесса smss.exe
      От antivor в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 05:51
    5. WinServer 2003: smss.exe и ошибки SPI/LSP
      От BarsukovAV в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.08.2007, 03:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00941 seconds with 20 queries