Perguntas sobre 'malware'

Questões relacionadas com software malicioso
1
resposta

Como posso verificar arquivos (ou fluxos de dados) de vírus / malware antes de carregá-los no servidor e no banco de dados?

Como posso verificar um upload de arquivo de entrada (ou um fluxo de dados) em um servidor da web e banco de dados para vírus / malware? Eu sei como (usando o excelente Clam) para verificar as coisas depois que elas foram carregadas, mas eu g...
14.08.2015 / 10:25
1
resposta

A consulta WMI do DNS mostra uma dica de raiz que não está presente no plug-in do DNS.

Eu estava escrevendo um script Powershell para a minha rede quando me deparei com algumas informações alarmantes em nosso DNS. Tenha em mente que ainda usamos o Powershell v2, não o v3. Então eu tenho que consultar o DNS através do comando Get-W...
24.02.2014 / 19:40
7
respostas

Estou começando a pensar que o Prevx.com não é um site legítimo ... mas é minha pergunta prolixa

Peço desculpas antecipadamente pelo longo discurso. Eu postei tudo porque acredito que é informativo e pode ser útil. Além disso, postei minha pergunta no final. Momentos atrás eu era RDC para um servidor de arquivos em minha casa (de dentro...
13.06.2009 / 15:08
2
respostas

Como encontrar qualquer arquivo que é um executável ou biblioteca

Digamos que alguém forneça a você um tarball, dizendo que é um código-fonte e nada mais. Você quer ter certeza de que isso é verdade e que nenhum executável ou biblioteca carregada de vírus está escondida em um diretório. Como usar o comando fin...
19.11.2012 / 15:14
4
respostas

sendmail enviando e-mails para destinatários que eu não conheço; host de spam possível

Recentemente eu fiz uma auditoria da minha máquina com o logwatch e descobri que minha máquina envia cerca de 582 e-mails todos os dias . STATISTICS ---------- Messages To Recipients: 582 Addressed Recipients: 582 Bytes Transferred...
22.11.2011 / 17:45
3
respostas

Precisa de ajuda para controlar os vírus

Recentemente, notei um aumento de vírus em meus sistemas. Empregamos o CA eTrust 8.1 para antivírus e todos os usuários são "Usuários do Domínio" e, portanto, não devem ter acesso para instalar qualquer software em seus computadores. Em audit...
19.08.2010 / 16:28
11
respostas

Resultados ruins de ferramentas de limpeza de malware?

Como já existe um wiki sobre as ferramentas de limpeza, existem algumas ferramentas que deram resultados negativos (ou seja, pioraram o sistema)?     
10.06.2009 / 13:22
1
resposta

Como posso limitar a taxa de rastreamento do Googlebot?

Eu tenho um problema com um dos meus servidores. O Google abre muitas conexões http com o servidor apache e basicamente realiza um ataque de slowlis. Esta chamada do netstat resulta na seguinte saída netstat -plant|grep :80|awk '{print $5}...
03.07.2011 / 21:20
3
respostas

Processo Stealth Linux

Eu tenho um processo chamado "stealth" que infectou o meu servidor (batendo minha CPU) e não consigo descobrir onde é removê-lo para sempre. Toda vez que eu mato o processo, de alguma forma ele se inicia novamente ... ps -ef | grep stealth...
20.12.2011 / 16:30
2
respostas

Servidor de arquivos do Windows infectado, devemos limpar ou limpar?

Estou resolvendo o problema do servidor de arquivos do Windows 2k3 de um amigo (que eu tinha configurado para eles há algumas semanas). Ele foi infectado por um vírus tenga.gen e está tentando limpá-lo agora, mas não tem um antivírus de servidor...
20.07.2010 / 19:08