Witam, mam poważny problem. Krótko opiszę co jest grane:
Komputer - serwer (windows 2003 server) Zainstalowany Symantec Antyvirus + SuperAntiSpyware + Dr Web (wersja bez instalowania) Codziennie praktycznie server wręcz "zasysa" różnego typu virusy, robaki. Dr Web opisuje je zazwyczaj jako BackDoor, trojanki itp. A jest ich po prostu od GROMS. Ostatnio ponad 900. Połowa w folderze system32 w folderach o nazwach mniej więcej "gfdbdkjfdsfd" w których pliki nazywają się A001.exe itp. - tych już się pozbyłem, ale pozostało coś w rejestrze;/
Od kilku dni walczę z tym i nie mogę sobie poradzić. Co wyczyszczę system to po podłączeniu do internetu zasysa ponownie. Dodam jeszcze że serwer posiada 2 sieciówki (udostępnianie łącza jest zrobione + usługa "zdalny pulpit" ) Do tego szkodniki usuwają wpisy w rejestrze i np. blokują dostęp do zapory windows (muszę dodawać plik rejestru sharedaccess.reg oraz komendy w wierszu poleceń "CMD /K NETSH FIREWALL RESET") Inaczej nie ma dostępu do internetu osoba, która łączy się poprzez 2 sieciówkę - zapora windows blokuje.
Do sieci podłączonych jest około 50 komputerów (skanowałem już praktycznie wszystkie)
Podaję log z OTL. Combofix i Avenger nie działają pod 2003 serwer. Dodam jeszcze, że OTL próbowałem już kasować pliki, ale nie mogę pozbyć się wszystkiego.. Pomysłów już kompletnie nie mam... proszę o pomoc...
Nie posiadasz wymaganych uprawnień, by zobaczyć pliki załączone do tej wiadomości.
Linki Sponsorowane
aimp1000
Wysłany: 12 Lut 2010, 13:45
Nowy na forum
Dołączenie: 08 Lut 2010, 13:01 Posty: 8
Do savage_pl: Spróbuj zainstalować Windows XP (nawet beta z sieci NET), w wersji Whistler lub XP Home Edition, Zainstaluj driver-y dla Net-u, Połącz się z Net-em, I sprawdź co się dzieje(najpierw zainstaluj AntyVirus-a), i napisz to na forum. Pozdrawiam. aimp1000.