Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Показать сообщение отдельно

Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Dveyny@twitter:
Из вирусной ветки ребята сказали, что всё окей. Вот пришёл сюда.
Такая ситуация, где-то на компе есть вирусня (Windows server 2008 r2). Ни Доктор, ни Антималвар её найти не может (нашли были 1 файлик, но чёт его удаление ни к чему толком не привело). Она делает непонятную хрень. (ну как непонятную, бросает комп периодически в ребут. Закрывает периодически порты, добавляя правила в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local)
Вот что в логах приложения:
Установщик Windows выполнил установку продукта. Продукт: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH. Версия: 2.0.0.0. Язык: 2052. Изготовитель: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH.
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 安装失败。
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 启动条件描述
Начало транзакции установщика Windows: http://218.108.33.198:…4EBECF77184CBF8706.moe. ИД клиентского процесса: 9624. (куча разных IP и портов)
Вот был на Нетстате поймал что творит зараза »
Вот это читали?
Ну и перевод лога пытались сделать?
产品 продукт
安装失败。Установка не удалась.
启动条件描述 Описание условия запуска
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:42, 26-03-2020 | #7

Название темы: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH