[ТЕМА ЗАКРЫТА]
Опции темы
25.06.2009 07:41
 
Давно не занимаюсь виндой, может, пропустил что-то...
Появилось такое назначенное задание. Серваком не только я рулю. Задание слишком сложное, чтобы заподозрить кого-то из местных админов. Есть предположения, что это?
25.06.2009 08:24
 
Цитата:
OlegON Давно не занимаюсь виндой, может, пропустил что-то...
Появилось такое назначенное задание. Серваком не только я рулю. Задание слишком сложное, чтобы заподозрить кого-то из местных админов. Есть предположения, что это?
тут, имхо, к гадалке не ходи.
вообще, надо отключать планировщик заданий как службу - слишком уж серьезная дыра в безопасности
25.06.2009 09:15
 
Да если надо - включат его, это ерунда... Задание от админов создано. А этот сервак как раз весь в заданиях.
25.06.2009 10:14
 
Еще что занятно - где искать тело вируса? rundll всю жизнь использовался для запуска функции из библиотечки... А gwouvouk.c на винте не попадается.
25.06.2009 10:55
 
вирус вполне мог быть удален антивирусом, а джоб остался
25.06.2009 11:00
 
Там нету никакого антивируса...
25.06.2009 11:36
 
значит руками удалили.. удали джоб и будет тебе счастье ))
25.06.2009 11:46
 
Да некому там руками удалять... В том и дело... А джоб вчера вечером еще исполнился без ошибок...
25.06.2009 12:05
 
могло быть так... вирус проник в систему, вчера запустился через джоб, прописался в реестре, записался еще куда-то и удалил исходную dll-ку
Опции темы


Часовой пояс GMT +3, время: 12:43.

Все в прочитанное - Донат - RSS - - Карта - Вверх

Форум сделан на основе vBulletin®
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. Перевод: zCarot и OlegON
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.