|
|
|
|
#1 |
|
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
Антивирус не смог ни чего найти, а AVZ отыскал рут-кит вот логи:
http://exfile.ru/84268 http://exfile.ru/84269 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
еще не могли бы проверить логи с сервера. переодически падает сеть, не могу найти причину, лечится только перезагруской сервака. уже все компы переличил, вот теперь с AVZ хочу пройтись по всем еще разок
логи: http://exfile.ru/84285 http://exfile.ru/84286 |
|
|
|
|
#6 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
MasterLin,
В логе сервака есть запись O23 - Service: DNS Serial Number Service - Unknown owner - C:\WINDOWS\system32\moviemk.exe (file missing) Я сомневаюсь что Windows Movie Maker причастен к DNS Есть черви, которые под этот файл маскируются.Возможно так оно и было. У вас в логах антивируса нет записей об удалении этого файла? (в логе hijack он числится удаленным) Давайте подумаем что с ней делать. |
|
|
|
|
#13 |
|
Новичок
Регистрация: 08.01.2010
Сообщений: 49
Репутация: 0
|
Может и не он конечно, но в один прекрасный день перестало открываться Рабочая группа на всех компах - пишет что у вас нет прав для доступа к этой группе. Начал личить все компы поочереди и на всех оказался один и тот же вирус - msr и че-то там дальше точно не помню. Ну в опщем если с заражонного компа заходиш в сетевое окружение, то после выхода сеть падает
вот ни как я этого гада не выловлю, прячется где-то и сеть все равно переодически проподает
|
|
|
|
|
#14 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
MasterLin,
Эти http://pchelpforum.ru/f26/t21563/#post171414 логи были с машины зараженной этим червем? Еще логи сделайте на любой машине где точно был червь |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проверьте логи | Слепой Пью | Безопасность | 10 | 12.01.2011 23:33 |
| проверьте пож-та логи | tajson | Безопасность | 4 | 11.01.2011 20:35 |
| Проверьте логи... | DarkKiber | Безопасность | 30 | 04.01.2011 13:17 |
| проверьте логи | lega | Безопасность | 1 | 31.12.2010 15:56 |
| Проверьте логи | DarkKiber | Безопасность | 1 | 06.12.2010 20:24 |
| Проверьте мои логи | DarkKiber | Безопасность | 12 | 17.11.2010 21:45 |
| Проверьте логи AVZ | Евгений Петрович | Безопасность | 3 | 05.11.2010 06:00 |
| проверьте логи | владислав69 | Безопасность | 1 | 23.09.2010 22:30 |
| Проверьте логи | Шелкопряд | Безопасность | 0 | 09.08.2010 12:04 |
| Проверьте логи | бург | Безопасность | 9 | 31.03.2010 22:18 |
| Проверьте логи AVZ | marishinka | Безопасность | 1 | 08.01.2010 16:19 |
| Проверьте логи!!! | Vike | Безопасность | 1 | 06.01.2010 09:47 |