goodguy
09-12-2014, 06:55
Всем доброго времени суток!
Возникла такая проблема, от которой уже мозг взрывается. Недавно один из наших серверов подвергся атаке, в результате которой на него установили шпионскую прогу от Mipko и еще парочку мелких вредителей. Я это быстро обнаружил и всех шпионов посносил. Обновил систему, антивурус и закрыл к серваку доступ с внешки. Но одна мелкая проблема осталась. Какая-то пакость по-прежнему отключает в реестре диспетчер задач. Я уже весь реестр обшарил, ну нет ничего подозрительного в автозапуске. Проверил все системные задания, тоже ничего не обнаружил. В процессах тоже ничего подозрительного не висит (проверял через AnVir Task Manager). И тут я уже просто зашел в тупик. Что-то ведь его отключает Оо. Причем это происходит не в момент загрузки системы, и даже не в момент логина. Такое впечатление, что это происходит по какому-то таймеру. Но как выцепить "гада"?
Возникла такая проблема, от которой уже мозг взрывается. Недавно один из наших серверов подвергся атаке, в результате которой на него установили шпионскую прогу от Mipko и еще парочку мелких вредителей. Я это быстро обнаружил и всех шпионов посносил. Обновил систему, антивурус и закрыл к серваку доступ с внешки. Но одна мелкая проблема осталась. Какая-то пакость по-прежнему отключает в реестре диспетчер задач. Я уже весь реестр обшарил, ну нет ничего подозрительного в автозапуске. Проверил все системные задания, тоже ничего не обнаружил. В процессах тоже ничего подозрительного не висит (проверял через AnVir Task Manager). И тут я уже просто зашел в тупик. Что-то ведь его отключает Оо. Причем это происходит не в момент загрузки системы, и даже не в момент логина. Такое впечатление, что это происходит по какому-то таймеру. Но как выцепить "гада"?