Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SMTP запросы на 217.16.16.103, вирус? троян? руткит?
 
Есть один сервер Win2K.
Недавно обнаружил, что с него в среднем раз в 8 мин идут SMTP запросы на 217.16.16.103, которые блокируются файрволом. С помощью TCPView мне удалось засечь момент запроса на соединение и посмотреть процесс, который его инициирует. Это был System. :(
Я просканил сервер антивирусом (TrendMicro), Microsoft Malicious Software Removal Tool и ничего не нашел.
RootkitRevealer тоже ничего особого не нашел. Сканировал в рабочем режиме, так как перезагрузить его в safe mode пока нет возможности.
У кого-нибудь есть идеи, что это может быть такое?
 
:)  попробуй утилиты hijackthis и AVZ   ;)
 
Какую роль исполняет сервер? В Scheduled Tasks ничего нет? Может легальный софт, типа Message Queuing Sevrices генерирует SMTP (хотя с какой стати он бы стал на masterhost.ru что либо отправлять... гы...виртуальный сервер fe3.masterhost.ru не существует или временно не функционирует)?
Попробуй перс. фаер типа аутпоста временно поставь, настрой,  пусть следит за скрытыми процессами, глядишь и отловишь "шпиёна"  ))
Страницы: 1
Читают тему