Текущее время: 19 апр 2024 14:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Подозрение на вирус
СообщениеДобавлено: 15 дек 2010 17:13 
Не в сети

Зарегистрирован:
10 ноя 2010 12:02
Сообщения: 5
Может кто-то сталкивался с аналогичным случаем? Скриншот запущенных служб прилагаю. Реакции антивируса нет, при проверке CureIT вываливается в синий экран.


Вложения:
Скрин3.JPG
Скрин3.JPG [ 90.95 КБ | Просмотров: 13739 ]
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 15 дек 2010 17:15 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, KAVka.

Слишком мало информации, хотелось бы задать вам ряд вопросов:
1) Что именно смутило вас на данном скриншоте?
2) Установлены ли у вас продукты лаборатирии Касперского? Если да, то активна ли песочница (SandBox)?
3) Какая утилита запечатлена на скриншоте?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 15 дек 2010 17:33 
Не в сети

Зарегистрирован:
10 ноя 2010 12:02
Сообщения: 5
Rodger писал(а):
Здравствуйте, KAVka.

Слишком мало информации, хотелось бы задать вам ряд вопросов:
1) Что именно смутило вас на данном скриншоте?
2) Установлены ли у вас продукты лаборатирии Касперского? Если да, то активна ли песочница (SandBox)?
3) Какая утилита запечатлена на скриншоте?


Здравствуйте, Rodger.

Отвечу по порядку:
1) Смущает тот факт, что службы (и драйвера) запущены из пути C:\Documents and Settings\user\Windows\system32\...
При подключении другого пользователя запуск идет из его папки.
2) На данном сервере стоит Касперский AdminKIT, стоял корпоративный Касперский 6 для серверов. После обнаружения постоянного сканирования портов сервером была проведена замена касперского на nano.
3) Утилита - AVZ от Лаборатории Касперского.

Не можем даже выяснить названия данной заразы, устранению мешает тот факт, что это сервер ActiveDirectory и работы очень ограничены.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 16 дек 2010 10:49 
Аватара пользователя
Не в сети

Зарегистрирован:
11 май 2010 17:30
Сообщения: 102
Откуда:
Смоленск

Награды:

Активист форумаНаш бета-тестерДруг компании Слово – золото
Прикол блин! Я такого не видел ни у одного товарища и уж тем более на сервере... Зачет! :D

_________________
Честное слово, старики римляне были умные люди.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 16 дек 2010 18:40 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
KAVka, здравствуйте.
Мы попытались воспроизвести подобную ситуацию, но такую картину не увидели.
Давайте попробуем разобраться, что же у Вас там происходит.
Во-первых, отправьте нам логи работы Антивируса, воспользовавшись соответствующим пунктом меню: Пуск -> Программы -> NANO Антивирус -> Отослать логи в службу поддержки. При этом, в частности, мы должны получить дампы после bsod`ов, которые случались на Вашей машине. Возможно они нам помогут, как и сами логи. В описании не забудьте указать Ваш ник с форума.
Во-вторых, пришлите нам драйвера, которые вызывают у Вас подозрения (путь к которым AVZ отображает черным). Скопируйте их и пришлите нам на саппорт в архиве с паролем "123".
В-третьих, Вы можете попробовать на этой машине какой-нибудь антируткит для проверки на наличие руткитов. Можете воспользоваться утилитой Gmer или Rku. Здесь Rodger уже рассказывал, где их скачать и как ими пользоваться. Напишите нам о результатах.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 23 дек 2010 12:55 
Аватара пользователя
Не в сети

Зарегистрирован:
22 апр 2010 17:24
Сообщения: 55
Откуда:
Брянск

Награды:

Активист форума
Добрый день!

Вчера отправил Вам на почту файл Sumatra, NANO пишет, что заражен, качал с оф. сайта, поэтому и вызвало подозрение о ложном срабатывании. Хотелось бы узнать о результатах проверки.

_________________
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Подозрение на вирус
СообщениеДобавлено: 23 дек 2010 14:17 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, begemot.

Присланный вами файл действительно является чистым. Изменения в вирусную базу попадут в течение суток.

Спасибо!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB