Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH

Ответить
Настройки темы
2008 R2 - FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок экрана от 2020-03-24 14-04-37.png
(318.3 Kb, 10 просмотров)
Из вирусной ветки ребята сказали, что всё окей. Вот пришёл сюда.

Такая ситуация, где-то на компе есть вирусня (Windows server 2008 r2). Ни Доктор, ни Антималвар её найти не может (нашли были 1 файлик, но чёт его удаление ни к чему толком не привело). Она делает непонятную хрень. (ну как непонятную, бросает комп периодически в ребут. Закрывает периодически порты, добавляя правила в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local)
Вот что в логах приложения:
Установщик Windows выполнил установку продукта. Продукт: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH. Версия: 2.0.0.0. Язык: 2052. Изготовитель: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH.
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 安装失败。
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 启动条件描述
Начало транзакции установщика Windows: http://218.108.33.198:…4EBECF77184CBF8706.moe. ИД клиентского процесса: 9624. (куча разных IP и портов)

Вот был на Нетстате поймал что творит зараза

Отправлено: 15:41, 24-03-2020

 

Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Dveyny@twitter, если происходит подобное — то всё не «окей».

Отправлено: 16:50, 24-03-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Iska, полностью согласен, уже который день самостоятельно бьюсь и чёт ничего(

Отправлено: 17:00, 24-03-2020 | #3


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Dveyny@twitter, я имел в виду, что продолжать нужно там:
Цитата Dveyny@twitter:
Из вирусной ветки »
не здесь.

Отправлено: 21:36, 24-03-2020 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вот ссылка на тему в "Лечении". Повторюсь, по нашей части - ничего плохого не видно.

-------


Отправлено: 13:21, 25-03-2020 | #5


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Sandor, как же не видно, когда Вы тут в первом же сообщении рассказываете, как всё плохо.

Обновления-то безопасности все хоть установлены?

Отправлено: 17:52, 25-03-2020 | #6


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Dveyny@twitter:
Из вирусной ветки ребята сказали, что всё окей. Вот пришёл сюда.
Такая ситуация, где-то на компе есть вирусня (Windows server 2008 r2). Ни Доктор, ни Антималвар её найти не может (нашли были 1 файлик, но чёт его удаление ни к чему толком не привело). Она делает непонятную хрень. (ну как непонятную, бросает комп периодически в ребут. Закрывает периодически порты, добавляя правила в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local)
Вот что в логах приложения:
Установщик Windows выполнил установку продукта. Продукт: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH. Версия: 2.0.0.0. Язык: 2052. Изготовитель: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH.
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 安装失败。
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 启动条件描述
Начало транзакции установщика Windows: http://218.108.33.198:…4EBECF77184CBF8706.moe. ИД клиентского процесса: 9624. (куча разных IP и портов)
Вот был на Нетстате поймал что творит зараза »
Вот это читали?
Ну и перевод лога пытались сделать?
产品 продукт
安装失败。Установка не удалась.
启动条件描述 Описание условия запуска
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:42, 26-03-2020 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Iska:
Обновления-то безопасности все хоть установлены? »
Все обновления установлены

Цитата tmv123:
Вот это читали?
Ну и перевод лога пытались сделать? »
Да. Конечно. Эта статья, единственное что адекватно гуглилать. Увы, не помогает(

Отправлено: 11:10, 27-03-2020 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH Dveyny@twitter Лечение систем от вредоносных программ 24 01-04-2020 15:02




 
Переход