Приветствую.
Столкнулся только что, совершенно случайно.
Зашел на сервер удаленно (Win 2003 x64) и обнаружил. что на С: совсем нет места.
Оказалось, что папка C:\Windows\Temp разрослась до небывалых размеров, притом за 2 последних дня (более 40 ГБ).
Содержит она некие .tmp файлы с . по всей видимости, совершенно бессмысленным содержимым.
На серваке стоит NOD32, все обновления также проставлены. Откуда там могла взяться зараза - представления не имею.
Так же там же нашел файл dw.log с логом запуска некоего Dw20.exe. Притом первая дата в логе совпадает с датой (2 марта) создания первого большого tmp файла.
Подскажите, пожалуйста, что это может быть и, если вирус, то чем лечить?
Скрин файлов: http://s55.radikal.ru/i150/0903/d9/e0e980c00787.gif
Спасибо.
dw.log содержит следующее:
Код:
NEW LOG
13:43:53 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:26:32 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:28:34 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:31:06 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:33:42 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:35:34 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
.........................................................................
Столкнулся только что, совершенно случайно.
Зашел на сервер удаленно (Win 2003 x64) и обнаружил. что на С: совсем нет места.
Оказалось, что папка C:\Windows\Temp разрослась до небывалых размеров, притом за 2 последних дня (более 40 ГБ).
Содержит она некие .tmp файлы с . по всей видимости, совершенно бессмысленным содержимым.
На серваке стоит NOD32, все обновления также проставлены. Откуда там могла взяться зараза - представления не имею.
Так же там же нашел файл dw.log с логом запуска некоего Dw20.exe. Притом первая дата в логе совпадает с датой (2 марта) создания первого большого tmp файла.
Подскажите, пожалуйста, что это может быть и, если вирус, то чем лечить?
Скрин файлов: http://s55.radikal.ru/i150/0903/d9/e0e980c00787.gif
Спасибо.
dw.log содержит следующее:
Код:
NEW LOG
13:43:53 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:26:32 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:28:34 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:31:06 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:33:42 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
NEW LOG
14:35:34 03-02-2009
ship dw20.exe 12.0.6010.5000
Generic Mode
.........................................................................