Perguntas sobre 'malware'

Questões relacionadas com software malicioso
1
resposta

Administrando fóruns em servidores, vendo ataques estranhos

Não tenho certeza se o ServerFault é o local correto para essa pergunta: redirecione se outro site do StackExchange for mais apropriado, mas acho que esse é o "mais correto". Em um dos servidores que eu sou o administrador, há um fórum. O ser...
22.03.2011 / 12:24
2
respostas

md5sum ou sha1sum dos arquivos de sistema legítimos da Microsoft

Existe um banco de dados ou repositório das somas de verificação legítimas para arquivos de sistema da Microsoft? Achamos que temos um 0 dia no DNS para o Windows 2003 SP2 usando o IRC para comando e controle. (A McAfee mais recente não vê um pr...
13.05.2010 / 04:49
1
resposta

DNSHost.exe trojan encontrado, agora após a correção, ninguém pode imprimir

O que começou hoje como uma incapacidade de acessar a Internet (mas as pessoas poderiam entrar muito bem), se transformou em percebemos que o servidor DNS não estava funcionando, então descobrimos que tínhamos um trojan chamado DNSHost.exe (Spyb...
06.03.2010 / 00:07
5
respostas

Vírus que duplica documentos do Word como exe

Estamos enfrentando um problema de vírus em nossa rede, mas não conseguimos identificá-lo, por isso não podemos lidar com ele adequadamente. Os sintomas são que o vírus duplica um documento do word (.doc) gerando um novo arquivo com o mesmo n...
15.02.2010 / 17:39
3
respostas

O XP Pro SP3 sem resposta requer o desligamento

Novo no serverfault, mas procurei no google e nos fóruns aqui e não encontrei nada sobre o meu problema. Eu tenho dois laptops na minha rede que estão exibindo problemas semelhantes. Eles são de fabricantes diferentes, então não pode ser um m...
11.08.2009 / 20:43
2
respostas

Limpando o Thunderbird Caixa de entrada de vírus antigos

Estou executando o BitDefender e parece estar pegando coisas que o Norton nunca mencionou. O problema é que o BD reporta vários vírus antigos em minha caixa de entrada que dizem que não podem ser desinfetados porque foram arquivados. Eu supon...
31.07.2009 / 10:03
1
resposta

Por que minha coluna de comando "ps aux" agora mostra algo sem sentido?

Enquanto usava ps aux para encontrar o PID de um processo, me deparei com alguma saída que me impediu de fazer isso. Eu fiz isso antes, neste mesmo servidor, no último mês. A saída de hoje parecia: (Vá para a direita → → → →) USER...
25.07.2018 / 20:49
0
respostas

Como se livrar do código adfly javascript a ser inserido automaticamente em minhas páginas web

no meu site, o código JavaScript do adfly é inserido automaticamente após algumas horas nas páginas web index.php e default.php. Toda vez que eu removo esse código indesejado de ambas as páginas manualmente e esse código reaparece novamente após...
28.12.2017 / 05:56
1
resposta

Configurando o Applocker para tentar evitar o randsomware (por email); exagero?

Estou brincando com a política de grupo (auto-aprendizagem eu mesmo) e deparei com applocker que certamente posso ver os benefícios para determinadas situações, mas em todas as empresas que trabalhei para os usuários NUNCA usarão um conjunto esp...
29.08.2017 / 12:17
1
resposta

Tivemos um ataque de resgate - procurando ajuda / conselho

Recentemente, comecei a trabalhar em uma pequena subsidiária de uma organização internacional maior. Meu trabalho está no help desk, e há 3 desenvolvedores na equipe, e nosso chefe é o administrador e o administrador de sistemas. Houve uma alta...
13.05.2016 / 20:34