Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Помогите разобраться с траблом, вирус, насколько я понимаю...
 
Привет всем.
Такая вот проблема.
Есть вин2003 сервер, который работает шлюзом в инет. К нему прилипла какая-то гадость, которая антивирусами не чистится (перепробовал семантек, др.веб, каспера, аваст, что-то еще. Эта гадость превращает сервак в рассыльщика спама. иса показывает, что периодически всплывающий процесс начинает по 135 порту сканировать айпишники, при этом ессно исходящий трафик забивает канал. Процессы имеют следующие имена: iexplore, isass, logon, spooisv, winamp, winiogon. Соответственно в system32 появляются файлы исполняемые с такими именами, и в реестре в hklm/.../run строки, запускающие эти файлы.  и еще - в system32 появляются exe файлы в с именем в стиле jexjtr.exe.
Вот такое вот описание. Понять, кто источник заразы и кто порождает эти файлы/процессы - не могу.
Др.Веб говорит, что это troyan.proxy.761 - лечит, что-то удаляет.... но через некоторое -короткое- время все снова на месте.
Плз, хелп... Очень надо и срочно.
 
Надо было ставить прогу ShadowServer - и проблем бы не было :)
Можно восстановить из точки восстановления винды - откатить назад.
Используй ProcessGuard чтоб понять кто создаёт и порождает процессы, а также другие антируткит тулзы
Пробовал лечить комп загружаясь в Безопасном режиме? А загрузившись с live-cd диска?

Вообще, хороший админ должен делать бэкапы регулярно! А верней - автоматизировать регулярное создание бэкапа
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Насчет бэкапа - это понятно, что надо, но в данном случае - не успел.
Восстановления в 2003 насколько я знаю нет.
При попытке загрузки в безопасном режиме - доходит до Applying computer settings - и перезагружается.
 
jackjack
Цитата
jackjack пишет:
но в данном случае - не успел.
Это как? Тебе снился вещий сон что комп не поднимится, ты встал в холодном поту, побежал к компу но было уже позно? :)
Я сомневаюсь что система была так недавно установлена что дейстивительно не сделал бэкапа. Хотя девственно чистую систему следует тут же бэкапить!

Цитата
jackjack пишет:
Восстановления в 2003 насколько я знаю нет.
Я с ней не работал, но на сколько мне извесно - поддерживается, да ещё в более широком режиме чем в XP!

Цитата
jackjack пишет:
При попытке загрузки в безопасном режиме - доходит до Applying computer settings - и перезагружается.
Ну значит остаётся то что я говорил насчёт live-cd и прочего
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:
Это как? Тебе снился вещий сон что комп не поднимится, ты встал в холодном поту, побежал к компу но было уже позно?  
Я сомневаюсь что система была так недавно установлена что дейстивительно не сделал бэкапа. Хотя девственно чистую систему следует тут же бэкапить!

Та я ж и не спорю.. моя промашка. Может, в следующий раз так не лажанусь...  :o

Цитата
Shanker пишет:
Я с ней не работал, но на сколько мне извесно - поддерживается, да ещё в более широком режиме чем в XP!

Буду искать :)

Кстати, похоже, что помогла установка 3х патчей с обновлениями.
 
Цитата
jackjack пишет:
Кстати, похоже, что помогла установка 3х патчей с обновлениями.
Я так понимаю, скачалась утилита от MS для поиска и обезглавливания червей, которая скачивается модулем обновления каждый месяц обновленная
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: 1
Читают тему