Перейти к содержимому


Фото
- - - - -

Xx.scr.exe - Windows 2000 Sp4+


  • Please log in to reply
6 ответов в этой теме

#1 djust

djust

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 03 Июль 2009 - 09:27

Добрый день.

Происходит следующее... Позавчера появился вирус, который грузит сеть, в сети 250 машин. Вылазят окна xx.scr.exe Машины с ХП в принципе устояли, с некоторыми исключениями, а с 2000ой сп4+ заплатками нет... Вирус пробивает фаервол, даже когда настроен на пропуск только с одного АЙПИ не зараженной машины. Сниффер показывает высокую активность нескольких машин, который ломяться на один адрес. Соответственно сетевые принтеры не практически не работают и общие папки для обмена инфой пользователей в сетевом окружении тоже. 

В приложении логи с машины (ХП сп2, которая самая активная в сети) и пробитой 2000ой..

Могу лог снифера выложить, если нужно.

Спасибо.

Прикрепленные файлы:

  • Прикрепленный файл  logs.zip   39,34К   33 Скачано раз

Сообщение было изменено djust: 03 Июль 2009 - 12:04


#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 03 Июль 2009 - 09:31

Сделайте, пожалуйста, логи по правилам раздела на проблемной машине

#3 djust

djust

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Июль 2009 - 09:14

Сделал... я так понимаю вариантов решения немного? ))

#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 06 Июль 2009 - 09:23

Win2K
Проверьте на VirusTotal
C:\WINNT\system\dllcache.exe
C:\DOCUME~1\user\LOCALS~1\Temp\fwccPxrf.sys

WinXP
Проверьте на VirusTotal
C:\RESTORE\c-1-3-64-8794238531-8742492-9897532\DriveFix.exe
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winupd32.exe

А какой у Вас антивирус стоит на XP?

#5 djust

djust

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Июль 2009 - 10:03

На ХП стоит аваст, но сканим периодически cureit.

После скана на вирусы и их удаление, машина с ХП перестала создавать лишний трафик в сети (судя по логу снифера)...
Думаю нужно просто самые активные машины полечить для начала.

#6 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 06 Июль 2009 - 10:25

На ХП стоит аваст, но сканим периодически cureit.

На ней еще видны следы NOD-a.

#7 djust

djust

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Июль 2009 - 10:38

На ней кажись 2 антивира стояло сразу )))


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых