Перейти к содержимому


Фото
- - - - -

Сработал антивирус на VHDX виртуалки


  • Please log in to reply
7 ответов в этой теме

#1 Infinite88

Infinite88

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Декабрь 2022 - 11:47

Добрый день!

Сегодня в логах сервера Dr.WEB Enterprise Suite на гипервизоре Hyper-V обнаружил критичное оповещение об обнаружении трояна в файле виртуальных дисков  нескольких виртуалок со следующим содержанием:

 

Внимание! Обнаружена угроза безопасности на станции WORKSTATION

Станция: WORKSTATION (IP-адрес: ssl://10.XXXX, MAC-адрес: 4XXX, SID: S-1-5-21-4096046041-2012327537-1980137913-1104, описание: отсутствует)
Время: 2022-12-11 19:08:29.206
Источник: SpIDer Guard for Windows servers (NT AUTHORITY\SYSTEM:NT AUTHORITY\SYSTEM @ GUT-HV03)
Объект: D:\XXXX\Virtual Hard Disks\XXXX\WSUS_XXXX45.avhdx (неизвестно)
Тип: инфицирован
Угроза: Trojan.MulDrop21.23941
Действие: перемещен в карантин

 

Что делать в данном случае?) Гасить машину и вирталки я думаю - не вариант.

Прикрепленные файлы:


Сообщение было изменено Infinite88: 12 Декабрь 2022 - 11:49


#2 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 132 Сообщений:

Отправлено 12 Декабрь 2022 - 12:07

Попробуйте создать отчёт с помощью Dr.Web SysInfo :
https://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe  

После сформирование отчета, залить Гугл или Яндекс. 


Global Malware Hunting.


#3 VVS

VVS

    The Master

  • Moderators
  • 19 893 Сообщений:

Отправлено 12 Декабрь 2022 - 13:02

Alexander007, Вам предупреждение за офтопик.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 Infinite88

Infinite88

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Декабрь 2022 - 13:22

Отчёт выложил, если это поможет...

 

https://disk.yandex.ru/d/kE5RSHWIyTKqUw



#5 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 12 Декабрь 2022 - 13:27

...и что, многогигабайтные *.vhd поулетали в карантин?

Ложняк, скорее всего.



#6 Infinite88

Infinite88

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Декабрь 2022 - 13:58

...и что, многогигабайтные *.vhd поулетали в карантин?

Ложняк, скорее всего.

 

Думаю да, ложное срабатывание... На других гипервизорах тоже самое наблюдается.

 

Как этого избежать?) А то переместит VHDX в "никуда".



#7 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 439 Сообщений:

Отправлено 12 Декабрь 2022 - 14:12

Поправили, надеюсь. С одним из ближайших обновлений баз должно уйти.



#8 Infinite88

Infinite88

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 12 Декабрь 2022 - 15:40

Да, ошибка ушла.

Спасибо!