|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Посмотреть логи на наличие зловредов |
|
[решено] Посмотреть логи на наличие зловредов
|
Ветеран Сообщения: 2101 |
Доброе время суток. Имеется почтовый сервер, который уже 2 раза попадал в черный список спам-рассылки (http://cbl.abuseat.org). На сервере установлен Симантек, так же уже проходился лечилками CureIt и Kaspersky Virus Removal tool - ничего не нашли. Но на всякий случай собрал логи, чтобы еще раз проверить, не сидит ли на сервере что-нибудь очень хитрое, что пропустили лечилки.
|
|
Отправлено: 06:48, 26-11-2010 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!Активного заражения не вижу.
• Выполните скрипт AVZ Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\temp\pdk-system\aa33d263ba8b3dd9f60e51317caf233f\perl58.dll',''); QuarantineFile('c:\windows\temp\pdk-system\222b2cd286d7221e4a55e436c190dd48.dll',''); QuarantineFile('c:\windows\temp\pdk-system\fdd245dad343408ec5c5ce822278a3ef.dll',''); QuarantineFile('c:\windows\temp\pdk-system\928eff5d1bf763abff3068620c0b86b8.dll',''); QuarantineFile('c:\windows\temp\pdk-system\447fb48712dd486a9cd82c51b98d23f0.dll',''); QuarantineFile('c:\windows\temp\pdk-system\50950b5b470c0d52ac0033d613e39f91.dll',''); QuarantineFile('c:\windows\temp\pdk-system\97a2e6443b947d806decd51d47431523.dll',''); QuarantineFile('c:\windows\temp\pdk-system\2ccfaf7bb3a4cf27fd33fe6d3bb6e380.dll',''); QuarantineFile('c:\windows\temp\pdk-system\41aee7954778794bd4714ea7448138b2.dll',''); QuarantineFile('c:\windows\temp\pdk-system\ec88994dca352281e37972313e1051d3.dll',''); QuarantineFile('c:\windows\temp\pdk-system\28e3b3c92d9d2a4e693dcf4167d15435.dll',''); QuarantineFile('c:\windows\temp\pdk-system\dad8a2781d545b007729f2cb48fd26bf.dll',''); QuarantineFile('c:\windows\temp\pdk-system\bd861f3e03052af93272c100d252f5e2.dll',''); QuarantineFile('c:\windows\temp\pdk-system\0b1a35256e897f33b9748ab0b6d0033d.dll',''); QuarantineFile('c:\windows\temp\pdk-system\04aaed0c4ab04791dc4e497c377d373b.dll',''); QuarantineFile('c:\windows\temp\pdk-system\353910329d0410f90709321989f5da58.dll',''); QuarantineFile('c:\windows\temp\pdk-system\fabb8899d82671db2035759037c5c21d.dll',''); QuarantineFile('c:\windows\temp\pdk-system\93e87ef6c56dffc312be353e105d2794.dll',''); QuarantineFile('c:\windows\temp\pdk-system\e45711c2662171c15cd763238e7b579b.dll',''); QuarantineFile('c:\windows\temp\pdk-system\38ef4e4ee11476ccc691137589cfffb6.dll',''); QuarantineFile('c:\windows\temp\pdk-system\ecefdc6daba859e2c7e17fc15ad129ff.dll',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 16:28, 26-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Fedin, по AVZ все ваши рекомендации сделал, а по Malwarebytes' Anti-Malware нет, т.к.:
1) Она устанавливается в систему, а я не хочу ставить на сервер, на котором крутится несколько важных служб, лишнее ПО 2) Запустил полное сканирование этой прогой на тестовой машине, и она ругнулась на файл IIS iissync.exe, посчитав его вирусом, хотя это не вирус (Синхронизация IIS с командной строки, версия файла 6.0.2600.0, производитель Майкрософт). |
------- Отправлено: 15:31, 27-11-2010 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
|
|
------- Отправлено: 15:57, 27-11-2010 | #4 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Fedin, - в архиве, который я выложил, вирусов нет?
|
|
------- Отправлено: 08:30, 29-11-2010 | #5 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
|
|
------- Отправлено: 15:03, 29-11-2010 | #6 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Спасибо. Тему можно закрыть.
|
------- Отправлено: 19:07, 29-11-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Много зловредов (8-9 типов), система грузится только в безопасном режиме | Razey | Лечение систем от вредоносных программ | 14 | 21-10-2010 19:20 | |
На компе куча зловредов. | uptk | Лечение систем от вредоносных программ | 7 | 14-05-2010 16:22 | |
Debian/Ubuntu - Как посмотреть логи pptpd | VladDV | Общий по Linux | 2 | 02-04-2010 05:34 | |
Прошу посмотреть логи. | ruen | Лечение систем от вредоносных программ | 3 | 24-12-2008 17:26 | |
не могу отловить зловредов | Лина | Лечение систем от вредоносных программ | 11 | 24-11-2008 11:06 |
|