Member
Статус: Не в сети Регистрация: 06.07.2004 Откуда: РФ Фото: 6
Вчера обнаружил, что, оказывается, симантек пару месяцев не обновлял базы, гад. В отпуск сходил, называется. После обновления показал, что около трети сети подцепили троянов, даунлоадеров и инфостиллеров.
Особенно отмечаю, что не было такого никогда. Однозначно всплеск. Пока не понятно, каким способом подцепили. Нат закрыт, все ходят через сквид. Почта? Какая-нибудь общая страница в интернете? Из зараженных машин только на избранных есть аська и мейл.ру агент.
У старшего админа в головном офисе похожая ситуация.
Yialqm32d.dll
Tuhixw32v.dll
Ovzdg32j.dll
Nipxcc32f.dll
koos.exe
KB98692774.exe
KB85596307.exe
1.exe
lt85.exe
A0000317.exe
и т.д. и т.п.
Пользователи мои не первый день в инет ходят. Ну не было такого раньше. Чезанах???
_________________ It's dolomite, baby! (c)
Последний раз редактировалось targitaj 05.09.2007 12:36, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 06.07.2004 Откуда: РФ Фото: 6
Navern Не та организация. Здесь средний возраст за 40. Добавлено спустя 4 минуты У некоторых есть общий файл index[2].htm
Страница - даунлоадер - троян. Откуда страница???
Member
Статус: Не в сети Регистрация: 06.07.2004 Откуда: РФ Фото: 6
vk6666 писал(а):
аська случаем не рамблеровская?
Дыра, да? В понедельник надо будет заменить на квип. Добавлено спустя 5 минут, 38 секунд
vk6666 писал(а):
не поверишь, из интернета
Да понятно, что из интернета. У народа между собой мало чего общего, ходят в инет сами по себе, даже ссылками не меняются. Похоже на большой общий ресурс типа мейла или яндекса.
vk6666 писал(а):
чтобы с таких машин по всей сетке расползлось
Каким образом? Это же не черви. Или уже умеют? Тогда почему остальные машины чистые? Я с сассером сталкивался, видел, как он распространяется.
Member
Статус: Не в сети Регистрация: 26.03.2007 Откуда: з України
Час назад, при загрузке страницы форума, 5 раз срабатывал симантековский фаер- троян дип троат... Ипть... Добавлено спустя 2 минуты, 22 секунды опера 9.23
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
было недавно. сцуко сыпал бсодами в сторону оперы и проца, мол все хана им, но ощущение такое что бсоды в пайинте нарисованы. замоскировался под файл хелп и тварил свои дела. блин я уже изучаю файлы и папки в папке виндоус наизусть гыыыы
Member
Статус: Не в сети Регистрация: 07.05.2004 Откуда: Санкт-Петербург
IliaKompGS у меня нод тоже ругаеццо на твой сайт...
зы: у меня тут похуже ситуевина. админ, который был до меня кроме башорга и линейки ниче не админил. итог - троян на контроллере домена. контроллер, етественно единственный.
причем троян, перехватывает апи вызовы, маскирует свои файлы и процессы, открывает бэкдоры и пр...
каспером не сносится (прячеццо гад.)
сноситя только AVZ, но боязно трогать контроллер. он же почтовик он же файлопомойка.
ща буду ставить второй контроллер, передавать роли, переносить почту...
Вывод:
Ничего опасного в данный момент на странице нет, а антивирь просто ругается на фрейм...
Но таким способом действительно можно в фоне подгрузить злую страничку.
А вообще, сносим ишака, ставим браузер(а не обозреватель ).. Веб-фильтр... И все.
Те же Proxomitron и Proximodo можно использовать в связке со сквидНТ для раздачи инета. И фильтровать весь веб-траффик таким образом... Заодно баннеры порежет.
Member
Статус: Не в сети Регистрация: 17.10.2006 Откуда: old school Фото: 14
Через инет прошла какая-то волна. Мне все по фиг, а родителей, весьма умеренно использующих инет (и только инет), два раза чистить приходилось (поставил им avg). В основном трояны, какой-то Agent-E был, другие не помню.
HertZ писал(а):
Ничего опасного в данный момент на странице нет,
+1 МакАфи и его сайтадвизор молчат, как утопленники.
HertZ писал(а):
сносим ишака
ЩАС! Смотреть надо, что запускаешь, тогда и ишаки раздражать не будут.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 56
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения