С нами с 25.02.16
Сообщения: 82
Рейтинг: 16
|
Добавлено: 05/12/16 в 12:56 |
Привет, мужики и дамы.
Нашел на сервере вот такой троян VBA:Downloader-BII.
Находится по этому пути: .\mail\my-site.ru\accounts.tar.gz|>accounts.tar|>name-mail\cur\144030093.H92221.ns3242.ip12-2232-343.ru:2,S|>Lettreclient.docm#4353242|>word\vbaProject.bin
На сколько я знаю, этот троян способен запускать на стороннем железе любые программы. А это значит, умеет делать на сервере все что угодно)))))
Меня интересует как он попал в раздел почты!? Наверное через спам на почту?
Или есть какие-то дырки в сервере? Как его лечить, просто удалить?
Наверно уже пора чистить весь сервер...
С уважением.
|
|
|
|
Инженер
С нами с 09.05.11
Сообщения: 525
Рейтинг: 32
|
Добавлено: 05/12/16 в 13:00 |
SellUP писал: | Привет, мужики и дамы. |
Привет, мужики и не очень.
|
|
|
|
С нами с 25.02.16
Сообщения: 82
Рейтинг: 16
|
Добавлено: 05/12/16 в 13:02 |
На этом форуме есть женский пол, однозначно. Чего ты..
Давай ближе к делу
|
|
|
|
Инженер
С нами с 09.05.11
Сообщения: 525
Рейтинг: 32
|
Добавлено: 05/12/16 в 13:09 |
SellUP писал: | На этом форуме есть женский пол |
Пол он по-определению мужской: пол - он, мой. "Женский пол" это ересь несусветная, типа как "служба сервиса" или "дешевые цены".
Это лирика, да. А проза тебе еще больше не понравится.
|
|
|
|
С нами с 30.04.05
Сообщения: 6634
Рейтинг: 3466
|
Добавлено: 05/12/16 в 15:17 |
А как ты и где вообще нашёл этот вирус?
|
|
|
|
С нами с 25.02.16
Сообщения: 82
Рейтинг: 16
|
Добавлено: 05/12/16 в 15:46 |
Загрузил на комп бэкап. Вот так первый раз и обнаружил. Потом прошелся антивирусом уже на самом сервере. Тоже обнаружил этот вирус.
Сам вирус находится в файле вордовского документа. Какой-то мудак прислал мне на почту письмо с вложением. И вуаля...
Не знаю, мог этот вирус что-то накрутить на сервере..... ХЗ как проверить.
|
|
|
|
С нами с 21.09.02
Сообщения: 2347
Рейтинг: 1383
|
Добавлено: 05/12/16 в 15:49 |
так он похоже просто в почте вместе с остальным спамом лежит себе и ничего не делает. чего кипишевать? его ж никто не запускал ведь?
удалить и все дела.
|
|
|
|
С нами с 25.02.16
Сообщения: 82
Рейтинг: 16
|
Добавлено: 05/12/16 в 15:50 |
|
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |