Server 2003 temp al...
 
Bildirimler
Hepsini Temizle

Server 2003 temp altında çıkan virüsler  

ozguraltinel
(@ozguraltinel)
Üye

Arkadaşlar son 2 gündür virüslerle başım dertte. Lütfen yardım edin.


2003 Server üzerindeki programa 30 kullanıcı uzak masa üstü ile bağlanıp program çalıştırıyorlar. Dün akşamdan itibaren server üzerindeki virüsler her bağlanan kullanıcının profilinde LOcal setting/temp altında kendini çalıştırıyor. Sabir bir exe ismi değil. 50 den fazla isim var. Akşam kalıp Avira ile tarattım. Hepsini buldu ve sildi. Sabah geldiğimde hepsi tekrar türemişler. Avirayı uzak masaüstü ile bağlandıklarında servisi duruyor. Avirayı silip trend kurmak istedim kurdurmadı. Kaspersky kurmak istedim mavi ekran verdi. Virüs aygıt yöneticisini, regedit gibi yerleri kapattı. Prosesxp ile çalışan exe leri görüp elle kapatıyorum. O program olmadan şirket çalışamayacağı için sistemden koparamıyorum. Şimdi kendi bilgisayaıma kaspersky kurdum. Server c yi map edip tarama yapacağım ama ne kadar sağlıklı olur bilmiyorum.


Varmı böyle bişey ile karşılaşan. Nasıl silinir bu virüs????

Alıntı
Topic starter Gönderildi : 28/04/2010 15:43
CozumPark
(@cozumpark)
Onursal Üye Yönetici

Gördüğünüz virus nedir? Nod32 ile denemenizi öneririm.

CevapAlıntı
Gönderildi : 28/04/2010 16:05
Ceren Gültekin
(@CerenGultekin)
Üye

Bencede Nod32

CevapAlıntı
Gönderildi : 28/04/2010 23:58
ozguraltinel
(@ozguraltinel)
Üye

Merhaba arkadaşlar.


Sorunu yazdığım günden beri üzerinde çalışıyorum. Avira Antiviri kurup serveri tarattım. Tüm virüsleri buldu ve etkisiz hale getirdi gibi. Fakat makinada hala garip şeyler oluyor. Mesela SQL server servisleri duruyor. Bugün başladı bu da. Avira loglarına baktığımda aşağıdaki yazılar vardı.



29.04.2010 11:10 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE'.
      Action taken: Deny access


29.04.2010 11:04 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE'.
      Action taken: Deny access


29.04.2010 11:01 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE'.
      Action taken: Deny access


29.04.2010 11:01 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE'.
      Action taken: Deny access


29.04.2010 10:58 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'D:\dms\Cars21\Euromat\Euromat.exe'.
      Action taken: Deny access


29.04.2010 10:58 [Guard] Malware found
      Detected a virus or malware 'W32/Sality.AC' [virus]
      in file 'D:\dms\Cars21\Euromat\AddTime.exe'.
      Action taken: Deny access


 


 


virüsün adı belli. "Sality" Kaspersky sitesinde ve çeşitli sitelerde salitykiller programları buldum fakat bu virüs benim kullandığım program exelerinde de mevcut. Çalıştırmaya çekiniyorum çünkü ne yaptığından emin değilim. Exelerimi silerse işler tamamen durma noktasına gelir.


Bilen biri varsa silip silmediği hakkında bana bilgi verebilirmi?

CevapAlıntı
Topic starter Gönderildi : 29/04/2010 15:08
Ugur DEMIR
(@ugurdemir)
Onursal Üye

Forumda daha önce konuşulna bir virüstü http://www.cozumpark.com/search/SearchResults.aspx?q=sality  incelermisiniz.


Keyifli çalışmalar.

CevapAlıntı
Gönderildi : 03/05/2010 19:03
Paylaş: