BUOMEX
15-08-2018, 05:50
Ребят, очень нужна помощь, хотя бы с детектированием вируса. Пролезает по сети, заражает сервера и машины под windows от 2003 до 2012. Ничем не вредит, не грузит процессор.
Создает службы с рандомными именами. А также файлы exe в директориях C:\Windows и C:\Windows\SysWOW64
Утилитами AVZ, Kaspersky Virus Removal Tool, DrWebCureIt обнаруживается и убивается, но минут через 30-40 вне зависимости от перезагрузки появляется снова.
На серверах с разлогиненным админом, тоже появляется.
Symantec 12 его видит, вроде как убивает, но позволяет работать дальше. Есть буквально две машины в сети, куда вирус не пролез, но связь между ними найти не могу.
Если нужно я собрал инфу через uVS, а также сложил в отдельный архив exe файлы которые он создает. Очень нужно понять, как и где заткнуть чтобы он хотя бы не пролезал повторно, ну и как его убить тоже было бы неплохо знать.
В касперском сказали что это банковский троян. На virustotal пишут вот что https://www.virustotal.com/ru/file/df87cfa38e1631a62fb9c3ac9731ff1d1716f2114e5b8ea48110536b71d9d601/analysis/
Прикрепляю лог от uVS не знаю можно ли прикрепить и сами тела вируса.
Создает службы с рандомными именами. А также файлы exe в директориях C:\Windows и C:\Windows\SysWOW64
Утилитами AVZ, Kaspersky Virus Removal Tool, DrWebCureIt обнаруживается и убивается, но минут через 30-40 вне зависимости от перезагрузки появляется снова.
На серверах с разлогиненным админом, тоже появляется.
Symantec 12 его видит, вроде как убивает, но позволяет работать дальше. Есть буквально две машины в сети, куда вирус не пролез, но связь между ними найти не могу.
Если нужно я собрал инфу через uVS, а также сложил в отдельный архив exe файлы которые он создает. Очень нужно понять, как и где заткнуть чтобы он хотя бы не пролезал повторно, ну и как его убить тоже было бы неплохо знать.
В касперском сказали что это банковский троян. На virustotal пишут вот что https://www.virustotal.com/ru/file/df87cfa38e1631a62fb9c3ac9731ff1d1716f2114e5b8ea48110536b71d9d601/analysis/
Прикрепляю лог от uVS не знаю можно ли прикрепить и сами тела вируса.