Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирус создает службы (http://forum.oszone.net/showthread.php?t=336206)

BUOMEX 15-08-2018 05:50 2826546

Вирус создает службы
 
Вложений: 1
Ребят, очень нужна помощь, хотя бы с детектированием вируса. Пролезает по сети, заражает сервера и машины под windows от 2003 до 2012. Ничем не вредит, не грузит процессор.
Создает службы с рандомными именами. А также файлы exe в директориях C:\Windows и C:\Windows\SysWOW64
Утилитами AVZ, Kaspersky Virus Removal Tool, DrWebCureIt обнаруживается и убивается, но минут через 30-40 вне зависимости от перезагрузки появляется снова.
На серверах с разлогиненным админом, тоже появляется.
Symantec 12 его видит, вроде как убивает, но позволяет работать дальше. Есть буквально две машины в сети, куда вирус не пролез, но связь между ними найти не могу.
Если нужно я собрал инфу через uVS, а также сложил в отдельный архив exe файлы которые он создает. Очень нужно понять, как и где заткнуть чтобы он хотя бы не пролезал повторно, ну и как его убить тоже было бы неплохо знать.
В касперском сказали что это банковский троян. На virustotal пишут вот что https://www.virustotal.com/ru/file/d...d601/analysis/
Прикрепляю лог от uVS не знаю можно ли прикрепить и сами тела вируса.

Sandor 15-08-2018 09:05 2826578

Здравствуйте!

Почему не продолжаете там, где начали?

BUOMEX 15-08-2018 09:13 2826584

они помогают специфически. Они готовы вылечить мне конкретный комп. Это мне не нужно. На вопросы что это за вирус они я думаю будут отвечать если я приобрету антивирус Касперского. Кстати да, я написал заявку в тех саппорт Symantec. Но в сети не на всех машинах он стоит, и если даже там придумают как эту заразу одолеть это не поможет всем ПК в сети.

akok 15-08-2018 09:29 2826589

Не будут. Там помогают волонтеры, как и на этом форуме, сотрудников ЛК помогающих на форуме фанклуба нет.

А с детектом можно помочь так https://safezone.cc/threads/kak-i-ku...y-na-analiz.5/

BUOMEX 15-08-2018 10:07 2826601

Эх, знаете, я и не настаиваю. Просто вижу какие тупые порой вопросы задают, и куча народу подключается зачем то отвечают, пытаются помочь, как найти файл хост например. Дай думаю сам чего спрошу, может помогут чем. И обычно такие вот ответы и получаю. Видимо как то не так вопрос задаю. Надо было орать "памагите пахоже вирус но я не уверена"
Не принимайте на свой счет.

Sandor 15-08-2018 10:55 2826608

Цитата:

Цитата BUOMEX
будут отвечать если я приобрету антивирус Касперского »

Не соглашусь. Вы должны были заметить, что там лечат с любым антивирусом (и без оного).

Цитата:

Цитата BUOMEX
куча народу подключается зачем то отвечают »

Тоже не верно. На большинстве форумов в разделе лечения могут отвечать только определенные пользователи, владеющие навыками и методикой лечения.
Вы ведь хотите настроить защиту на всю сеть, при этом у вас установлена корпоративная версия Симантека, которая и должна с такой задачей справиться. Почему не справляется, тут уж кроме их поддержки никто вам и не ответит.

BUOMEX 15-08-2018 13:19 2826634

Я хотел бы для начала понять как оно ко мне попадает. Уже на основе этих данных настроить защиту. Никого не принуждаю, и не заставляю. нет так нет. пойду дальше думать.


Время: 23:10.

Время: 23:10.
© OSzone.net 2001-