PDA

Показать полную графическую версию : [решено] Windows Server 2019 подозрение на вирус


Leaves
15-02-2022, 13:19
Добрый день! Подозрение на вирус. Логи прикрепляю. Спасибо!

Sandor
15-02-2022, 13:51
Здравствуйте!

Пока плохого не видно.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (или с зеркала (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

Leaves
15-02-2022, 14:06
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt »
Прикрепляю

Sandor
15-02-2022, 14:13
Тут тоже по нашей части плохого не видно.

Не помешает исправить:
==================== Неисправное Устройство в Менеджере Устройств ============

Name: TP-Link Gigabit PCI Express Adapter
Description: TP-Link Gigabit PCI Express Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: rt640x64
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Контроллер SAS
Description: Контроллер SAS
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Leaves
15-02-2022, 14:16
Тут тоже по нашей части плохого не видно. »

Ясно, спасибо за оперативную обратную связь!

Name: TP-Link Gigabit PCI Express Adapter
Description: TP-Link Gigabit PCI Express Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: rt640x64
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. »

Это я сам отключил

Name: Контроллер SAS
Description: Контроллер SAS
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. »

Насчет этого согласен!

Sandor
15-02-2022, 16:49
Если ещё не удалили папку, запустите, пожалуйста, файл
..\AutoLogger\HiJackThis\HiJackThis.exe
Нажмите кнопку
"Do a system scan and save a logfile"
Полученный в результате HiJackthis.log прикрепите к следующему сообщению.

+
Файл
C:\Users\Thisadmin\Desktop\AutoLogger\AutoLogger\CrashDumps\HiJackThis.exe.26960.dmp
упакуйте в архив, залейте, пожалуйста, на файлообменник и дайте ссылку на скачивание.

Leaves
18-02-2022, 14:53
Полученный в результате HiJackthis.log прикрепите к следующему сообщению. »
Лог-файл не создался.

упакуйте в архив, залейте, пожалуйста, на файлообменник и дайте ссылку на скачивание. »
https://disk.yandex.kz/d/cul5dhP_2qNdDA

Поспешно решил закрыть тему, хорошо зашел, увидел ваше сообщение

Name: Контроллер SAS
Description: Контроллер SAS
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. »
Это исправил

Sandor
18-02-2022, 15:03
Спасибо! Передал разработчику.

Leaves
18-02-2022, 15:07
Спасибо! Передал разработчику. »
Вам спасибо, мои дальнейшие действия какие? Что в этом дампе?

Sandor
18-02-2022, 15:10
Разработчику, надеюсь, будет понятно из-за чего не собирается лог программы.

мои дальнейшие действия какие? »
Заглядывайте сюда периодически. Возможно будут дополнительные вопросы или просьбы.

Leaves
18-02-2022, 15:16
Заглядывайте сюда периодически. Возможно будут дополнительные вопросы или просьбы. »
Договорились!




© OSzone.net 2001-2012