web-dev-qa-db-ja.com

これらのファイルはウイルスの残骸のように見えますか?

SBS 2008サーバのSYSVOL内の破損ファイルに関連するBackup Execの問題を抱えていました。アンチウイルススキャンは、TrojanとしてScriptsフォルダ内からファイル(同じものが失敗していたと同じ)を削除しました。

次のファイルはまだScriptsフォルダにあり、他のSBS 2008サーバーのいずれにも同じ場所でも同様のものを見ていません。

enter image description here

あなたはそれらを取り除くこと、またはそれらを残しておくことをお勧めしますか?それが役立つならば、私は彼らの内容を投稿することができます。

1
Miles Hayler

それらのファイルの名前にはいくつかのビットが反転されているようです。これがトロイの木馬のためであるかどうかは、言うのは難しいです。しかし、ファイルの名前を考えると、それらが特定の重要性を持つこと、またはそうするならば、それらは簡単に交換されます。

2
Michael Hampton

これは、潜在的にハードウェアディスクコントローラ、ケーブル接続、コントローラキャッシュRAM、またはシステムRAM、またはMEのように見えます。 ASAPのデータバックアップ、バックアップの整合性を確認し、ハードウェアの問題を探すのを開始しました。 (バックアップがディスク上のファイルと一致することを確認しないでください。この場合は、実際にファイルの整合性を確認してください。zipファイルはテストできます。あなたのディスク上のランダムに戻るビットをgoy問題を抱えています。)

それらのファイルがSysvolにあることであることも、他のDCから複製した可能性があります。単一DCがある場合は、ファイルの由来は問題になりませんが、複数のDCがある場合は、それらをすべて確認する必要があります。

2
Evan Anderson