Я начинаю думать, что Prevx.com не является законным сайтом …, но здесь является моим многоречивым вопросом

dscacheutil -flushcache

, Что команда обновляет Ваш кэш DNS.

10.94.62.3 DNS-сервер, которому Вы доверяете? Если так, почему там только один? У Вас должно быть по крайней мере 2 сервера DNS для обращения к в целях обработки отказа. Если тот идет вниз, Вы - легкая добыча.

1
задан 13 June 2009 в 16:08
7 ответов

После того как это создало процесс на Вашем сервере, я рассмотрел бы это как хорошее, как взломано. Время, чтобы перезагрузить или восстановить. Удостоверьтесь, что обновления являются всей установкой и блокируют ее вниз.

8
ответ дан 3 December 2019 в 16:17
  • 1
    хорошо его приблизительно 12 часов спустя и я должен сказать это you' право ре. Моя машина испорчена довольно плохо: несколько экземпляров вредоносного выполнения, нескольких всплывающих окон, RDC был отключен, обои были изменены. Время для Сервера Ubuntu я считаю... –  cop1152 14 June 2009 в 05:30
  • 2
    Я выбрал Ваш ответ как корректный, потому что я был так уверен, что умно мешал этой попытке заражения, но я был так неправ..., и Вы были мертвы - на праве. –  cop1152 14 June 2009 в 05:32
  • 3
    Много существующего вредоносного программного обеспечения Windows теперь полностью руткиты система, когда это устанавливает. Я недавно убрал систему для родственников, только чтобы найти, что часть сетевого стека была аккуратно вытерта (система продолжала жаловаться, что некоторая часть ее winsock компонентов отсутствовала или неправильно функционировала), и неожиданное удивление, сбои доступа в Интернет при отсутствии начальной загрузки в безопасный режим. Должен был намылить/промыть/повторить (переустановите снова). Я ненавижу это. Мудрый совет, чтобы вытереть и переустановить, если Вы can' t встряска это теряет и уничтожает начальное заражение (that' s, почему я дал +1 этому ответу). –  Avery Payne 14 June 2009 в 06:44
  • 4
    Серверы Linux только имеют смысл, если Вы знаете, как защитить Linux. Несмотря на то, чему некоторые люди хотят, чтобы Вы верили (привет мои поддерживающие пользователи яблока, которые запускают войну пламени каждый раз, кто-то смеет сообщать об уязвимости OSX, да, я говорю о Вас парни!), никакая операционная система не идет с волшебными единорогами безопасности для защиты его. –  Rob Moir 14 June 2009 в 11:11
  • 5
    @robert, that' s не точно верный, все основные операционные системы don' t идут с единорогами. –  The Unix Janitor 15 April 2010 в 02:22

Вы говорите, что поле находится в демилитаризованной зоне и только выполняет клиент FTP и сервер HTTP. Вы также говорите, что передаваемые файлы, по-видимому, переданное использование клиента FTP, сканируются. Так, Вы не против AV полностью. Так, я предполагаю, что окончательный ответ, не используйте веб-браузер на этой машине. Это - самый быстрый путь к удостоверяющейся безопасности и придерживается многих принципов коллективной безопасности. prevx.com является ужасным ресурсом для вредоносного исследования. Я просто избежал бы его, если Ваш болезненно любопытный, работающий в виртуальной машине и как нападение из автомобиля не загружает.

1
ответ дан 3 December 2019 в 16:17
  • 1
    Это - то, что я подозревал о prevx. Это всегда, кажется, появляется наверху поисков Google, которые я думал, было нечетно (взрыв Google?) Я удалил Firefox из машины и удалил все ярлыки IE. Просмотр веб-сайтов на этой [незащищенной] машине является ужасной дурной привычкой, которую я перенял где-нибудь вдоль строки. Спасибо за внимание. –  cop1152 13 June 2009 в 16:56

Запустите антивирус. Даже если только один раз в неделю или один раз в месяц без "всегда на" сканере действия.

1
ответ дан 3 December 2019 в 16:17
  • 1
    Превосходный совет. Я надеялся продвинуться без него, но его мой быть неизбежным. –  cop1152 13 June 2009 в 17:53

Хм. В то время как я лично теперь отказался бы иметь какое-либо отношение к Prevx из-за этических опасений по поводу их поведения, они - законный a/v и исследовательская компания безопасности насколько это идет.

Вредоносные новости: Я подписываюсь на блог websense, и также Kaspersky и F-Secure оба также довольно хороши, я нахожу.

Что касается антивируса на том поле, Вы считали что-то как Моллюск AV? Это может быть "по требованию" сканер, который не работает все время, и можно просто установить его для проверки время от времени для содержания машины в чистоте. При подъеме машины Windows в сети как сервер, у Вас действительно должно быть некоторое продолжение сканирования. И не используйте его в качестве клиента также - этот сервер не может быть базирован через браузер, если Вы не используете браузер на нем.

1
ответ дан 3 December 2019 в 16:17
  • 1
    +1 и спасибо за ссылку PREVX и ссылки новостей. Я думаю что ' на demand' сканер, как Вы предположили, является способом пойти. –  cop1152 13 June 2009 в 17:54

Prevx совершенно определенно Законен. Они - вероятно, некоторые самые влюбленные специалисты по безопасности там. Это не удивительно, что они являются часто первыми, и часто единственный поставщик решений в сфере безопасности для знания чего-то о новых заражениях. Это просто до их использования Облачной технологии, усиливающей их теперь довольно значительную клиентуру, чтобы помочь им определить новые заражения сначала. И это работает блестяще. В апреле/мочь Журнал ПК похвалил этих парней и сделал выбор Prevx 3.0 Выбор их Редактора для антивируса, существующего главная или совместная вершина почти каждой категории. Их очистка очень хороша также, и скорость сканирования удивительна.

Если Вы все еще не убеждены любопытные на вниз к форуму безопасности Wilders http://www.wilderssecurity.com, где официальный форум Prevx собирается.

Я надеюсь, что это помогает Вам на вопросе, который Вы поднимаете.

0
ответ дан 3 December 2019 в 16:17
  • 1
    it' s нелепый, что те, которые имеют навыки для записи viri, хорошо расположены для записи антивирусных программ. –  The Unix Janitor 15 April 2010 в 02:24

Я - PrevxHelp от WildersSecurity, одного из специалистов по поддержке Prevx, который выручает там. Мы определенно законны и если у кого-либо есть какие-либо вопросы, не стесняйтесь писать в наш ящик входящих сообщений поддержки клиентов или на наш форум, размещенный WildersSecurity. Мы повторно проверили, что ни один из нашего веб-сайта не содержит вредоносного программного обеспечения, таким образом, вероятно, что это вошло через другой вектор. Если OP все еще заражен, свяжитесь с нами и сошлитесь на этот поток, и у нас будет один из наших инженеров, выручают Вас лично, чтобы гарантировать, что Ваш ПК полностью убран, хотя проблема не была вызвана веб-сайтом Prevx.

Спасибо за Ваше время!

(Кроме того, относительно rascrypt64.dll, отправленного ранее, база данных Prevx знала об этом с декабря 2009, и это - обычно компонент заражения Vundo. WildersSecurity является форумом поддержки продукта, и мы не пытаемся разместить информацию на каждой угрозе (поскольку мы видим больше чем 250 000 новых файлов каждый день) так, чтобы был то, почему на него не ссылаются там.)

0
ответ дан 3 December 2019 в 16:17

когда-либо услышанный о возможном вредоносном rascrypt64.dll PREVX является единственным сайтом, которые знают что-либо об этом.. Странный я говорю.. ТАКИМ ОБРАЗОМ, я блуждал на wilderssecurity.com, кто, кажется, один из нескольких человек, которые говорят, что PREVX законен, и проверка на rascrypt64.dll там, и угадайте что.. НИЧТО

Я думаю, PREVX и WILDERSECURITY являются кувшином???? \

0
ответ дан 3 December 2019 в 16:17
  • 1
    Я Погуглил его сам, и единственный результат был от prevx. Это подозрительно мне.Удачи! –  cop1152 15 April 2010 в 04:53

Теги

Похожие вопросы