Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - Упал RDP. Служба Shell Software Detection.

Ответить
Настройки темы
2012 - Упал RDP. Служба Shell Software Detection.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: AleckNW
Дата: 17-01-2014
Изображения
Тип файла: jpg 2014-01-17 10-10-13.jpg
(220.5 Kb, 24 просмотров)
Тип файла: jpg 2014-01-17 10-9-55.jpg
(223.1 Kb, 23 просмотров)
День добрый.

Есть Server 2012 Standard. На нем RDP, web и mail сервера.
Практически подошли к концу 120 дней, ждем лицензии.
Ночью остановил сервер лицензий, потом поставил последние обновления и перегрузился.
С тех пор RDP и mail не работают. Остался только Teamviewer.
Ругается на службу "Shell Software Detection". Что это?

UPD. Брандмауэр включал-выключал, роли и компоненты удалял-ставил, обновления сносил-ставил - результат нулевой.

Отправлено: 13:33, 17-01-2014

 


Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


AleckNW, точно вирус.
Удалите параметр DependOnService в ветках:
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mssmbios
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\swenum

А эту ветку удалите целиком:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\shellsd

Советую создать тему в разделе форума Лечение систем от вредоносных программ, выполнив эти инструкции.

Отправлено: 21:41, 17-01-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


вывод: касперский - шляпа.

Отправлено: 22:01, 17-01-2014 | #12



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


iluffka, Касперский тут ни при чем, если даже VirusTotal его не определяет.
Потому что вирус свежий (вчера/сегодня скомпилирован и выпущен "в свободное плавание").
А как, вы думаете, пополняются антивирусные базы? Так и пополняются: пользователи сообщают о проблеме в тех. поддержку, например в Лабораторию Касперского, там анализируют код и добавляют сигнатуру в базу.

Отправлено: 22:15, 17-01-2014 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Оно вернулось. Создал тему про вирус http://forum.oszone.net/showthread.php?p=2293579
На голом сервере такого файла и службы нет.

Отправлено: 19:49, 21-01-2014 | #14

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата AleckNW:
Создал тему про вирус »
Цитата AleckNW:
Вчера появилось опять. shellSD.exe. Касперский молчит »
Я такие вещи отсылаю или через Личный кабинет на сайте Касперского, или на newvirus[собака]kaspersky.com -- упаковав в архив с паролем virus (в сопроводиловке указать только признаки вирусной активности, либо вообще почему файл заинтересовал; при этом пароле файл сначала проходит автоматическую обработку; вроде бы желательно чтобы в теме письма упоминалось слово "троян").

Они принимают образчики подозрительных программ и от пользователей, не являющихся пользователями продуктов Касперского -- но если у вас есть там есть личный кабинет, тем более от фирмы, то обработка происходит быстрее (из практики: при отправке через личный кабинет бывает что уже через час зловред попадает в антивирусные базы -- при анонимной же отправке до суток не считая выходных).

Как-то раз отправил им анонимно дюжину подозрительных файлов, предположительно частей одного трояна -- оставив эти образцы у себя в отдельном каталоге. Половина файлов из этого каталога была почикана на следующий же день -- а остальные в итоге тоже были почиканы, но через месяц: периодически по одному-два. Возможно что при отправке через кабинет отнеслись бы повнимательней сразу.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 21-01-2014 в 22:47.


Отправлено: 22:36, 21-01-2014 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


mwz, отправил на newvirus еще 18 января. Пришел автоответ These files are in process и все.
Личного кабинета нет, сервак не мой, я помогаю людям разобраться с ситуацией.

Отправлено: 00:01, 22-01-2014 | #16

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Как правило, по результатам анализа приходит ответ: да или нет.
Ну а пока подождём, что скажут в теме по лечению.

-------
Mikhail Zhilin


Отправлено: 01:00, 22-01-2014 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - Упал RDP. Служба Shell Software Detection.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Не запускается служба Office Software Protection Platform alfsooqa@vk Microsoft Windows 7 53 05-05-2020 11:11
ALWIL Software меняет название на AVAST Software DmB89 Новости информационных технологий 0 14-06-2010 19:17
Службы - Обнаружение интерактивных служб (Interactive Services Detection) efpato Microsoft Windows Vista 1 06-03-2009 21:05
IDE detection trouble antOOn Непонятные проблемы с Железом 20 23-12-2004 00:56




 
Переход