Показано с 1 по 8 из 8.

новый троян(Trojan.Starman) заразил контроллер домена

  1. #1
    Dirk Diggler
    Guest

    новый троян(Trojan.Starman) заразил контроллер домена

    Сабж. Совсем новая модификация. Поразил КД на win2000 SP4, запатченный доверху. Не определяется кучей антивирусов.

    Antivirus Version Update Result
    AntiVir 6.34.0.14 03.28.2006 TR/Agent.PY
    Avast 4.6.695.0 03.28.2006 no virus found
    AVG 386 03.27.2006 no virus found
    Avira 6.34.0.54 03.28.2006 TR/Agent.PY
    BitDefender 7.2 03.28.2006 no virus found
    CAT-QuickHeal 8.00 03.27.2006 no virus found
    ClamAV devel-20060202 03.28.2006 no virus found
    DrWeb 4.33 03.28.2006 Trojan.Starman
    eTrust-InoculateIT 23.71.113 03.28.2006 no virus found
    eTrust-Vet 12.4.2136 03.27.2006 no virus found
    Ewido 3.5 03.28.2006 Trojan.Agent.py
    Fortinet 2.71.0.0 03.28.2006 W32/Agent.PY!tr
    F-Prot 3.16c 03.28.2006 no virus found
    Ikarus 0.2.59.0 03.28.2006 no virus found
    Kaspersky 4.0.2.24 03.28.2006 Trojan.Win32.Agent.py
    McAfee 4727 03.27.2006 New Malware.b
    NOD32v2 1.1459 03.27.2006 no virus found
    Norman 5.70.10 03.28.2006 W32/Agent.XCO
    Panda 9.0.0.4 03.28.2006 Suspicious file
    Sophos 4.04.0 03.28.2006 no virus found
    Symantec 8.0 03.28.2006 Backdoor.Trojan
    TheHacker 5.9.7.120 03.26.2006 Trojan/Agent.py
    UNA 1.83 03.23.2006 Trojan.Win32.Agent
    VBA32 3.10.5 03.28.2006 Trojan.Win32.Agent.py

    Никто не в курсе, где можно узнать описание вируса, какую же уязвимость он использует?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    135
    Цитата Сообщение от Dirk Diggler
    Сабж. Совсем новая модификация. Поразил КД на win2000 SP4, запатченный доверху. Не определяется кучей антивирусов.

    Никто не в курсе, где можно узнать описание вируса, какую же уязвимость он использует?
    присылайте на virus@virusinfo.info с паролем virus - будем разбираться

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Trojan этот скорее всего не самоходный. Чтото еще у вас еще есть, либо недочет в настройках доступа, либо червь заполз.
    Для прояснения ситуции выполните это:
    http://helpme.virusinfo.info/

  5. #4
    Dirk Diggler
    Guest
    отправил сразу после создания темы с vorlogo@rambler.ru.

    Вряд ли что-то есть. Стандратный КД,физический доступ заблокирован, удаленно никто не заходил, заражен был 24 марта, последний человек с ним работал 23 марта.....

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    До меня не дошло. Архив был с паролем?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    135
    из того, что до меня тоже не дошло, можно сделать вывод, что пароля на архиве все же не было.

  8. #7
    Dirk Diggler
    Guest
    Да, конечно, запароленый zip....

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Цитата Сообщение от Dirk Diggler
    Да, конечно, запароленый zip....
    Шлите еще раз, пароль в письме не пишите.

Похожие темы

  1. Системный файл sfcfiles.dll заразил троян
    От InterFace в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.04.2011, 16:44
  2. Ответов: 1
    Последнее сообщение: 18.12.2008, 04:05
  3. SecureWorks: Новый троян заразил сотни тысяч компьютеров
    От SDA в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 04.07.2008, 20:47

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01404 seconds with 16 queries