11.02.2010, 15:54 | #1 (ссылка) |
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
Проверьте логи
Антивирус не смог ни чего найти, а AVZ отыскал рут-кит вот логи:
http://exfile.ru/84268 http://exfile.ru/84269 |
11.02.2010, 16:55 | #5 (ссылка) |
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
еще не могли бы проверить логи с сервера. переодически падает сеть, не могу найти причину, лечится только перезагруской сервака. уже все компы переличил, вот теперь с AVZ хочу пройтись по всем еще разок
логи: http://exfile.ru/84285 http://exfile.ru/84286 |
11.02.2010, 17:06 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
MasterLin,
В логе сервака есть запись O23 - Service: DNS Serial Number Service - Unknown owner - C:\WINDOWS\system32\moviemk.exe (file missing) Я сомневаюсь что Windows Movie Maker причастен к DNS Есть черви, которые под этот файл маскируются. Возможно так оно и было. У вас в логах антивируса нет записей об удалении этого файла? (в логе hijack он числится удаленным) Давайте подумаем что с ней делать. |
11.02.2010, 18:05 | #13 (ссылка) |
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
Может и не он конечно, но в один прекрасный день перестало открываться Рабочая группа на всех компах - пишет что у вас нет прав для доступа к этой группе. Начал личить все компы поочереди и на всех оказался один и тот же вирус - msr и че-то там дальше точно не помню. Ну в опщем если с заражонного компа заходиш в сетевое окружение, то после выхода сеть падает вот ни как я этого гада не выловлю, прячется где-то и сеть все равно переодически проподает
|
11.02.2010, 18:08 | #14 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
MasterLin,
Эти http://pchelpforum.ru/f26/t21563/#post171414 логи были с машины зараженной этим червем? Еще логи сделайте на любой машине где точно был червь |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проверьте логи | Слепой Пью | Безопасность | 10 | 12.01.2011 23:33 |
проверьте пож-та логи | tajson | Безопасность | 4 | 11.01.2011 20:35 |
Проверьте логи... | DarkKiber | Безопасность | 30 | 04.01.2011 13:17 |
проверьте логи | lega | Безопасность | 1 | 31.12.2010 15:56 |
Проверьте логи | DarkKiber | Безопасность | 1 | 06.12.2010 20:24 |
Проверьте мои логи | DarkKiber | Безопасность | 12 | 17.11.2010 21:45 |
Проверьте логи AVZ | Евгений Петрович | Безопасность | 3 | 05.11.2010 06:00 |
проверьте логи | владислав69 | Безопасность | 1 | 23.09.2010 22:30 |
Проверьте логи | Шелкопряд | Безопасность | 0 | 09.08.2010 12:04 |
Проверьте логи | бург | Безопасность | 9 | 31.03.2010 22:18 |
Проверьте логи AVZ | marishinka | Безопасность | 1 | 08.01.2010 16:19 |
Проверьте логи!!! | Vike | Безопасность | 1 | 06.01.2010 09:47 |