This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Infected Machine with Windows 7 AV 2012

One of our machines on our LAN (.160) was infected with a Windows 7 AV 2012 rogue malware app today. Took about an hour to remove this thing.

I've seen it before, I guess it somehow manages to pass through the HTTP/S filters and proxies.

My questions are:

1) Is there a way to isolate the machine (.160) and see logs for all HTTP traffic that went to this.

2) How can I identify the origin of the malware (site most likely that the user visited to download this spyware)

Thanks in advance


This thread was automatically locked due to age.
Parents
  • Ran a Windows System Sweeper and it found three items:

    Exploit:JS/Blacole.A
    Explout:Win32/Pdfjsc.TP
    PWS:Win32/Zbot.gen!Y


    Any idea how these would have slipped through the Astaro?

    Also, noticed on today's Executive Report:

    27 Virus Mails blocked
    10 HTTP Viruses blocked

    Must be the ways of the Internet (or some users going to site they shouldn't be...)
Reply
  • Ran a Windows System Sweeper and it found three items:

    Exploit:JS/Blacole.A
    Explout:Win32/Pdfjsc.TP
    PWS:Win32/Zbot.gen!Y


    Any idea how these would have slipped through the Astaro?

    Also, noticed on today's Executive Report:

    27 Virus Mails blocked
    10 HTTP Viruses blocked

    Must be the ways of the Internet (or some users going to site they shouldn't be...)
Children
No Data