• Bem vindo à nossa comunidade - Quer se juntar ao resto dos nossos membros? Registre-se*Registros aprovados pela adminitração

COISAS ESTRANHAS ACONTECEM NO VPS APÓS DAR START DO MS

Status
Não esta aberto para novas mensagens.

dupei10

Usuário XPZ
bom pessoal ja nao sei mais é o 3 terceiro muserver que testo e ocorre isso, estou sismando q possa ser algum keylogger ou virus nos MS ...

olhem aki as prints do q começa a ocorrer no vps, sendo q recem foi formatado, e só tem o MS rodando la dentro... depois de 30 minutos começa a aparecer isso aki...

criam contas de usuarios, desativa firewall sozin... sql buga... dentre outros

olhem as prints:

print 1:
Por favor, Entrar ou Registrar para ver o conteúdo das URLs!


print 2:
Por favor, Entrar ou Registrar para ver o conteúdo das URLs!


servers q estou usando:
Por favor, Entrar ou Registrar para ver o conteúdo das URLs!


ja usei o do kinhomace premium e fez a mesma coisa.... e o do xp-postador tbm.. season 4

obrigado e aguardo respostas!
 

rziiN

Honrado XPZ

Sr.Charada

Novato XPZ
é um simples caso de antivírus, alguma coisa que você baixou está com esse vírus, verifique se não é algum programa que você baixou.
 

dupei10

Usuário XPZ
o vps recem foi contratado.. e só tem muserver la, somente os que eu citei na primeira postagem... não estou acusando nenhum muserver... só estou dizendo que esta ocorrendo isso e queria me informar melhor....

e estão ai as prints para comprovar.... LEMBRANDO MAIS 1 VEZ... QUE SÓ TEM 2 MUSERVERS LA NO VPS MAIS NADA....

E OS SCANEAMENTOS DO VIRUS TOTAL QUE FIZ... ACUSARAM EM ALGUNS ANTIVIRUS DO TESTE ARDAMAX KEYLOGGER....
 

dupei10

Usuário XPZ
mas é após dar start deixe ele ligado por pelo menos 30 minutos... e claro em uma vps... pq no pc mesmo nao pega pq o modem nao libera para eles invadirem... e na vps tem ip fixo... começa a surgir diversos "executaveis" fora um comando que aparece la dentro do "CENTRO DE REGISTROS DO WINDOWS(REGEDIT) na pasta RUN( RESPONSAVEL PARA EXECUTAR TODA VEZ Q TIVER LOGON NO PC) chamando de SHELL (e dentro do arquivo binario tem comandos assim: attackk 566 , netstat stop ics firewall e etc)
 

dupei10

Usuário XPZ
olha o scan do mu server kinhomace, repara na parte do comodo

link:https://www.virustotal.com/pt/file/d37e1a775e0281cbf27ebb6142cc5ddee95f37e4bd4e1551050bbda672cc3af1/analysis/1362870029/

e olha o scan do mu server kinhomace premium s4 aki da xpzone acusou praticamente os mesmos virus!
 
Status
Não esta aberto para novas mensagens.
Topo Bottom