генерируются файлыpif .cmd .exe а так же файл autorun.inf на локальной машине

Тема в разделе "Любые вопросы от новичков", создана пользователем Spam1988, 19 янв 2012.

  1. Spam1988

    Spam1988 Junior User

    Всем привет, я тут новенький... Вот в чем проблема, есть сеть компов (около 170), соответственно есть и серваки. Один из серваков на Линухе. Вот на этом серваке и возникла проблема... Этот сервер используеться только для файло помойки, то есть люди с сети создают там себе папки для хранения и обмена информации. в корне общей папки (где находятся остальные папки) постоянно генерятся файлы с расширением .pif .cmd .exe а так же файл autorun.inf. Этих файлов за сутки может генерироваться до 20000. файл autorun.inf остается в 1 экземпляре. Как сделать так что бы эти файлы не генерировались? вот и вся проблема, если что не дописал уточняйте.
     
  2. pipendrusu

    pipendrusu Full Member

  3. Spam1988

    Spam1988 Junior User

    наверное стоит уточнить что вирусы генеряться на линуксоидной машине, в конкретном случае эта ссылка не подойдет. И есть предположение, что вирусы генерит генератор вирусов Кузя.
     
    Последнее редактирование: 19 янв 2012
  4. pipendrusu

    pipendrusu Full Member

    Странно, не думал, что кто-то еще использует сильно устаревшую линукс со всеми ее недостатками. Прошлый век, рекомендую сменить на нормальную w7 enterprise и пройти по ссылке в раздел борьбы с вирусами.
     
  5. oleg

    oleg Expert Вирусоборец

    Линукс это в первую очередь серверная операционная система. Это надо понимать.

    глубоко ошибаетесь! Linux в десятки а то и в сотни раз надежнее любой Windows подобной операционной системы!
     
  6. v1k3ng

    v1k3ng Gold Member

    мда...а фраза-то эпическая.
     
  7. pipendrusu

    pipendrusu Full Member

    Спорить можно долго, лично наша корпорация использует только windows server 2003, но давайте сосредоточимся на сути проблемы - генерации файлов. Автор, попробуйте переставить ось, если ничего не помогает.
     
  8. Spam1988

    Spam1988 Junior User

    ммм... спс конечно за предложение с осью, но этот сервак исполняет исключительно роль файло помойки, если такое приключиться на виндузятной машине а не на линуксе, то она долго не проработает, так что думаю ось переставлять не нужно. Завтра попробую, методом исключения отцеплять от свича пачкорды, может быть получиться найти заразу так.
     
  9. Spam1988

    Spam1988 Junior User

    Хотя я и согласнен что с виндой проще, поставил хороший антивир и не паришься!
     
  10. v1k3ng

    v1k3ng Gold Member

    какой именно дистрибутив установлен на сервере? Начнем копать отсюда.
     
  11. Spam1988

    Spam1988 Junior User

    ubuntu 9.10/ стоит.
    Теперь рассказываю как избавился. На серваке запустил стандартную утилиту мониторинга сети. посмотрел с кем шел постоянный обмен пакетами и айпи машины. Потом всем отделом гуляли по корпусам и искали айпи этой машины) айпи найден, кузя убит, что сделали с человек так делающим говорить не буду, посадят:):)
     
  12. v1k3ng

    v1k3ng Gold Member

    я как раз вернулся, чтоб сказать вам искать зловреда по трафику)
    ну, все хорошо, что хорошо кончается...
     

Поделиться этой страницей