Показано с 1 по 18 из 18.

зараза на сервере (заявка № 69896)

  1. #1
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31

    Thumbs up зараза на сервере

    Здравствуйте.
    Кажется, подхватил заразу.
    Последний раз редактировалось blackcat72; 01.08.2010 в 19:45.
    Лучше день потерять, зато потом за пять минут долететь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    А что конкретно кажется?

  4. #3
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Ну во первых, много процессов rundll32.exe Снимаю их. Через время опять много.
    Какой-то процесс logon.scr, dimadmin.exe, tssdis.exe, vssvc.exe..., которых раньше не было.
    Мягко говоря, двоятся процессы например csrss.exe, winlogon.exe (и другие), а то и по 4-5 раз.
    Последний раз редактировалось blackcat72; 02.02.2010 в 13:52.
    Лучше день потерять, зато потом за пять минут долететь.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Похоже, кто-то в терминальном сервере у вас работает. Там на каждый сеанс свой набор процессов окружающей среды запускается. Как раз csrss.exe, winlogon.exe, ctfmon.exe...

    Администратор хорошо запаролен?

  6. #5
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    В терминальном то много работают. Но на тот момент просто никого не было.
    Администратор запаролен нормально (больше 10 символов).
    А в логах ничего подозрительного не обнаружили?
    Ну ладно тогда. Дальнейшее покажет.
    Спасибо.
    Лучше день потерять, зато потом за пять минут долететь.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Сделайте логи на момент появления этих многочисленных процессов.

  8. #7
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Вот, пожалуйста (новые логи). 21.00 вечера. Никого в сети нету (см. вложения скринов диспетчера задач).
    Последний раз редактировалось blackcat72; 01.08.2010 в 19:45.
    Лучше день потерять, зато потом за пять минут долететь.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    А что у вас за двадцать шесть заданий в планировщике? AVZ их считает безопасными, но, может, как раз из-за того, что там rundll32.exe прописана?

  10. #9
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Ну вот об этом я и говорю - непонятные процессы откудато берутся. Я их снимаю. Через какоето время они опять появляются. И это без активности пользователей.
    И непонятно, что за процесс логон.сцр - раньше его не замечал.
    Ждать пока както проявится? Или пока антивирусы не определятся с этим? Как бы не оказалось поздно
    Лучше день потерять, зато потом за пять минут долететь.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Так вы в планировщике посмотрели? Мне, к сожалению, через Сумрак не видно ничего.

  12. #11
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Если имеется ввиду это... во вложении. Чтото вложение не получается. В общем все задания такие:
    C:\WINDOWS\system32\rundll32.exe At10.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At11.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At12.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At13.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At14.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At15.job The task is currently running. Запуск библиотеки DLL как приложения © Корпорация Майкрософт. Все права защищены.
    C:\WINDOWS\system32\rundll32.exe At16.job...........
    Лучше день потерять, зато потом за пять минут долететь.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Вот это они, родимые, и есть. Ошмётки от Kido aka Conficker. Само тело прибито, а задания-запускалки остались. Мочите.

  14. #13
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Хм.... А как мочить то? Из заданий? В АВЗ? Ну вроде удалил (понажимал крестик). Только особого смысла не понял, что сделал
    И кажется не то сделал
    Пока что не перегружался (люди работают). Новые логи еще раз даю. Хотя не думаю, что что-то изменилось.
    Ошметки ошметками... А откуда они взялись? Всмысле что - чем-то лечил и остатки получились? Кто лечил? АВЗ? Тогда понятно. Что нужно дальше делать тогда?
    Последний раз редактировалось blackcat72; 01.08.2010 в 19:45.
    Лучше день потерять, зато потом за пять минут долететь.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Цитата Сообщение от blackcat72 Посмотреть сообщение
    как мочить то? Из заданий? В АВЗ?
    В папке Назначенные задания выделить и удалить, потом корзину почистить.

    Цитата Сообщение от blackcat72 Посмотреть сообщение
    не думаю, что что-то изменилось.
    Задания пока не возродились. Это обнадёживает.

    Цитата Сообщение от blackcat72 Посмотреть сообщение
    чем-то лечил и остатки получились?
    У вас НОД стоит, вот он телеса и прибивал.

    Обновления безопасности на систему все стоят? Kido через незакрытые дыры приходит.

  16. #15
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Папку такую не знаю, где найти. Удалил в АВЗ через меню Сервис - Менеджер планировщика заданий. Надеюсь, оно.
    Насчет "невозродились" еще не известно. Перегружусь - видно будет.
    В НОДе в журнале событий никаких упоминаний не нашел по лечению, почему и непонятно, что происходит.
    Обновления ставлю регулярно. Другой вопрос, что не все ставятся почемуто
    Сейчас перегружаюсь
    Лучше день потерять, зато потом за пять минут долететь.

  17. #16
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    После перезагрузки новые логи и диспетчер задач с непонятными процессами.
    Последний раз редактировалось blackcat72; 01.08.2010 в 19:45.
    Лучше день потерять, зато потом за пять минут долететь.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Цитата Сообщение от blackcat72 Посмотреть сообщение
    Папку такую не знаю, где найти.
    В Панели управления.

    Цитата Сообщение от blackcat72 Посмотреть сообщение
    диспетчер задач с непонятными процессами
    Системные. Посмотрите в свойствах файлов в System32. Навскидку: dfssvc.exe - распределённая файловая система, clipsrv.exe - сервер буфера обмена.

    P.S. CureIt хорошо от Kido чистит.

  19. #18
    Junior Member Репутация
    Регистрация
    14.09.2009
    Адрес
    Харьков
    Сообщений
    77
    Вес репутации
    31
    Просто както раньше не замечал данные процессы. И некоторые так и остались непонятными. Куреит Запускал, но он промолчал тоже. Короче, ктото из антивирусов молча вылечил чтото и не сказал )))))
    Ладно. Пока что спасибо. Дальше видно будет.
    Лучше день потерять, зато потом за пять минут долететь.

  • Уважаемый(ая) blackcat72, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не работает почти на сервере!
      От Prostll в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.09.2010, 17:39
    2. вирус на сервере
      От rotebarex в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 08.09.2010, 21:16
    3. Зараза на сервере
      От Alexgood в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.03.2009, 15:16
    4. Вирус на сервере
      От jener в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 02:01
    5. Вирусы на сервере
      От Alexgood в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.08.2008, 16:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00945 seconds with 16 queries