Решена Вирус пролез на сервер

Статус
В этой теме нельзя размещать новые ответы.

volk1234

Разработчик
Сообщения
52
Симпатии
112
Баллы
428
#1
Привет коллеги!
Прошу помощи - хотя и сам являюсь студентом -
боюсь не хватит опыта.
Есть сервер на котором сидит вся контора. До недавнего времени там стоял DrWeb для Файловых Серверов. В связи с окончанием лицензии было решено поставить Symantec Enpoint protection.
Однако в период отсутствия антивируса на сервак пролез некий зловред, который активно мешает устанавливать DrWeb и Symantec.
При работе CureIt Win2003 Server вылетает в синий экран с ошибкой 0х00000024. Сделал только один лог - стандартный скрипт.
Для информации на одном из ноутбуков был обнаружен - Syggen.45** и Trojan.packed.666.
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,489
Симпатии
12,576
Баллы
2,203
#2
Я вижу и Dr.web и активные модули симантека (ненужное необходимо очистить)

вылетает в синий экран с ошибкой 0х00000024
http://support.microsoft.com/kb/228888/ru (возможно конфликт драйвера шилда)

Проверь на VT
ntfs.sys

Но не вижу активного заражения по этому логу... можно лог HJT и gmer?.


+ проверь систему TDSS Killer
 

volk1234

Разработчик
Сообщения
52
Симпатии
112
Баллы
428
#3
Логи завтра выложу, просто эту тему уже один раз создавал до синего экрана :(
симантек успел установить только серверную часть - она обслуживает клиентов, сам сервер не защищает. В отличае от SAV - SEP требует отдельно ставить клиент на сервер, затянул с этим. Клиент не установлен - аентивирусной защиты нет. Что касаеться drweb - может это следы cureit ?
 

akok

Команда форума
Администратор
Сообщения
15,489
Симпатии
12,576
Баллы
2,203
#4
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe - в автозапуске.
 

volk1234

Разработчик
Сообщения
52
Симпатии
112
Баллы
428
#5
Спасибо за помощь - и очень извеняюсь за молчание, просто рвут на части.
Причину отката установки нашел - Symantec Live Update. Переустановил- все стало нормально...
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу