Сервер заражен вирусом очень похожим на kido
Симптомы такие:
- постоянно появляются задания
- в сервисах появляется rundll
- вся система начинает дико тормозить
- symantec постоянно отлавливает в C:\WINDOWS\System32\ cltcibcx.h и в C:\WINDOWS\System32\drivers\ utixntg1.sys и удоляит их
вот процес который их генерирует отловить не получается.
Сейчас в режиме мониторинга висит КК.ехе и отлавливает задания.
Проверял кучей утилит avz, CuteIt , avp tool, и еще рядом онлайновых проверок.
Все логи чего смог сохранить прилогаются.