DNSHost.exe trojan encontrado, agora após a correção, ninguém pode imprimir

1

O que começou hoje como uma incapacidade de acessar a Internet (mas as pessoas poderiam entrar muito bem), se transformou em percebemos que o servidor DNS não estava funcionando, então descobrimos que tínhamos um trojan chamado DNSHost.exe (Spybot.rl eu acho), e nós desativamos a sua entrada de serviço e excluímos o arquivo ofensivo e todas as chaves de registro disse para usar o site da Trend Micro.

Agora, podemos acessar a Internet, mas a impressora que está sendo atendida por essa máquina (chamada server2) não pode ser impressa de qualquer máquina cliente na rede.

Recebemos o erro "O servidor RPC não está disponível".

Suponho que isso esteja relacionado ao problema de DNS que tivemos anteriormente, pois conseguimos imprimir muito bem até que essa felicidade divertida tenha começado esta manhã.

Alguém tem alguma sugestão sólida? O Windows Server 2003 R2 SP2 e a máquina cliente são todos do Windows XP SP2.

    
por Matt Dawdy 06.03.2010 / 00:07

1 resposta

1

A "solução" acabou contratando uma empresa para entrar e limpar toda a rede. Eles entraram, desligaram todas as máquinas da rede (e os roteadores e o firewall também), verificaram todos eles com 10 scanners de vírus / spyware diferentes, desfragmentaram cada HD (por medida), atualizaram todos os PCs para os service packs mais recentes, fez o mesmo para os servidores, alterou todas as senhas do sistema, redefiniu e reconfigurou os roteadores e firewalls para fechar todas as portas, exceto as necessárias, configurar políticas de grupo, tornar os usuários não administradores de suas máquinas, etc.

Isso levou cerca de 18 horas @ $ 65 por hora, mas agora a rede e todas as máquinas estão gritando rápido e nenhuma intrusão foi detectada.

É drástica, mas a rede precisava urgentemente de uma revisão geral, e a empresa de segurança nos deu uma lista de tudo que encontraram - 290 trojans em 10 máquinas, uma variedade de spyware, o firewall tinha regras para abrir portos, mas alguém tinha adicionado uma regra no ano passado que abriu todas as portas, então eles consertaram isso também.

Eu sei que a segurança é um processo contínuo, mas os resultados até agora são realmente palpáveis em quanto as coisas estão funcionando melhor.

    
por 24.03.2010 / 15:57