Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.02.2010, 15:54   #1 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию Проверьте логи

Антивирус не смог ни чего найти, а AVZ отыскал рут-кит вот логи:
http://exfile.ru/84268
http://exfile.ru/84269
MasterLin вне форума  
Старый 11.02.2010, 15:56   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,
Ничего ужасного в логах нет.
01pump вне форума  
Старый 11.02.2010, 16:48   #3 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

А подозрение на рут-кит? или AVZ ошибся по отношению к этой проге?
MasterLin вне форума  
Старый 11.02.2010, 16:55   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,
Нет там ошибки. Это анализ поведения. В нем бывают записи подозрений на руткит у любой программы эмулятора.
01pump вне форума  
Старый 11.02.2010, 16:55   #5 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

еще не могли бы проверить логи с сервера. переодически падает сеть, не могу найти причину, лечится только перезагруской сервака. уже все компы переличил, вот теперь с AVZ хочу пройтись по всем еще разок
логи:
http://exfile.ru/84285
http://exfile.ru/84286
MasterLin вне форума  
Старый 11.02.2010, 17:06   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,
В логе сервака есть запись
O23 - Service: DNS Serial Number Service - Unknown owner - C:\WINDOWS\system32\moviemk.exe (file missing)

Я сомневаюсь что Windows Movie Maker причастен к DNS Есть черви, которые под этот файл маскируются.
Возможно так оно и было. У вас в логах антивируса нет записей об удалении этого файла? (в логе hijack он числится удаленным)

Давайте подумаем что с ней делать.
01pump вне форума  
Старый 11.02.2010, 17:12   #7 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Я сомневаюсь что Windows Movie Maker причастен к DNS
Это уж точно на сервере антивирус вообще ничего не находил, когда я его проверял.
MasterLin вне форума  
Старый 11.02.2010, 17:19   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,

В на серваке в Службах найдите эту DNS Serial Number Service и посмотрите какой у неё режим запуска и текущий статус.
01pump вне форума  
Ads
Старый 11.02.2010, 17:42   #9 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

В статусе пусто, а режим запуска - Авто
MasterLin вне форума  
Старый 11.02.2010, 17:48   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,
Переводим в "Остановлено"

ЗЫ А проблему видимо можно решить обновлением системы
Windows 2003 SP1 на SP2
01pump вне форума  
Старый 11.02.2010, 17:53   #11 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

Вы имеете ввиду проблему с падением сети? так все работало нормально до недавнего времени, а тут на тебе косяки пошли
MasterLin вне форума  
Старый 11.02.2010, 17:56   #12 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,

А с чего началось то?

Может и не сервак виноват?
01pump вне форума  
Старый 11.02.2010, 18:05   #13 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

Может и не он конечно, но в один прекрасный день перестало открываться Рабочая группа на всех компах - пишет что у вас нет прав для доступа к этой группе. Начал личить все компы поочереди и на всех оказался один и тот же вирус - msr и че-то там дальше точно не помню. Ну в опщем если с заражонного компа заходиш в сетевое окружение, то после выхода сеть падает вот ни как я этого гада не выловлю, прячется где-то и сеть все равно переодически проподает
MasterLin вне форума  
Старый 11.02.2010, 18:08   #14 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

MasterLin,

Эти http://pchelpforum.ru/f26/t21563/#post171414 логи были с машины зараженной этим червем?

Еще логи сделайте на любой машине где точно был червь
01pump вне форума  
Старый 11.02.2010, 18:11   #15 (ссылка)
Новичок
 
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
По умолчанию

Да на этой мошине он тоже был. Хорошо зделаю, но теперь только завтра - конец рабочего дня, у нас офис закрывают
MasterLin вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи Слепой Пью Безопасность 10 12.01.2011 23:33
проверьте пож-та логи tajson Безопасность 4 11.01.2011 20:35
Проверьте логи... DarkKiber Безопасность 30 04.01.2011 13:17
проверьте логи lega Безопасность 1 31.12.2010 15:56
Проверьте логи DarkKiber Безопасность 1 06.12.2010 20:24
Проверьте мои логи DarkKiber Безопасность 12 17.11.2010 21:45
Проверьте логи AVZ Евгений Петрович Безопасность 3 05.11.2010 06:00
проверьте логи владислав69 Безопасность 1 23.09.2010 22:30
Проверьте логи Шелкопряд Безопасность 0 09.08.2010 12:04
Проверьте логи бург Безопасность 9 31.03.2010 22:18
Проверьте логи AVZ marishinka Безопасность 1 08.01.2010 16:19
Проверьте логи!!! Vike Безопасность 1 06.01.2010 09:47


Текущее время: 08:59. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.