--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

какой-то странный вирус на сервере

Нужен совет (поиск решения проблемы. не для купли-продажи)
17
15
С друзьями на NN.RU
В социальных сетях
Поделиться
Сид
05.02.2010
В последние 3-4 дня на сервере в назначенных заданиях стали появляться следующие задания: Alt1.job, Alt2.job итд. В них: rundll32.exe epqsk.cv ,dwgxx, комментарий "Составлено NetScheduleJobAdd", запускается от имени NT AUTHORITY/SYSTEM. Эта задача стартует, например, в 9.00 утра, расписание назначено на запуск раз в день. Примерно через час создается вторая задача, и тоже висит в состоянии "работает". При просмотре process explorer'ом, эта задача запускается под процессом svchost.exe. Данный файл ( epqsk.cv ) симантек определяяет как вирусный, и в логах пишет что его удалил. Прошел весь винт курейтом, ничего не нашел. Попробовал в AVZ указать путь к этому файлу (c:/windows/system32/epqsk.cv), он почистил все следы от файла, перезагрузил сервак - полдня тишина, потом опять появляется это задание. В инете по этому поводу никакой инфы не нашел. Что делать, уже не знаю ((
Immort@l
05.02.2010
не кидо ли?
К сообщению прикреплен файл:
19501271-kk.exe   (163 Kb)   Скачать файл
Сид
05.02.2010
Спасибо, сейчас проверю )
Immort@l
05.02.2010
скорее всего он. если да, то после проверки не забудьте с микрософта слить 3 заплатки.
Сид
05.02.2010
он нашел сейчас задание, сказал "infected job was deleted"

кстати, какие заплатки нужны?
Immort@l
05.02.2010
MS08-067, MS08-068, MS09-001
зы только задания? он и файлы ещё должен найти скорее всего
Сид
05.02.2010
В общем, программка нашла только задание, и все... файл не нашла.
McLane
05.02.2010
чистите глубже.
например Malware ( www.malwarebytes.org/ )
бесплатной версией проверьте сервак
Сид
05.02.2010
Ага, спасибо, скачал. Попробую после обеда...
@NTi
05.02.2010
смотри и остальные машины, по всей вероятности кидо, только вчера победил ттт его у себя, расползается на счет раз
Immort@l
05.02.2010
да. по сети он быстро бегает
Сид
05.02.2010
у на стонкие клиенты, так что с этим попроще ))
KLIMMER
05.02.2010
я бы пароль админский сменил, по сути задание бы не выполнилось....
или пользователя под которым запускается джоб
Сид
05.02.2010
задание выполняется от имени SYSTEM, в этом вся проблема (
Shreder
05.02.2010
права на запуск заданий через gpedit.msc отними
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.