Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вирусная атака на Windows 2003 и ее последствия

Ответить
Настройки темы
Вирусная атака на Windows 2003 и ее последствия

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip save.zip
(1.3 Kb, 3 просмотров)
Доброго времени, прошу помощи уважаемые коллеги. На работе возникла нештатная ситуация. На сервер терминалов, он же файловый сервер проникла какая-то зараза. Первое что появилось это файлы в корневых папках на диске С, с именем "ПРОЧИТАТЬ!!!". Внутри содержался текст следующего содержания: "Для получения доступа к файлам пишите нa thorntitini1979@danwin1210.me". Ничего особо важного на первый взгляд не пропало. Вирус уничтожил программу 1С, но базы остались нетронутые, восстановили довольно быстро. На компьютере был установлен Антивирус Касперского, базы обновлялись. Я прогнал сервер утилитой KVRT и avz4, в памяти нашелся троян и был удален. Но после этого, либо так совпало, компьютер стал работать очень нестабильно. 2-3 раза в сутки вылетает "синий экран", причем бывают разные коды ошибок. Не знаю что делать дальше, переустанавливать конечно крайний вариант, хотелось бы хотя бы на время вернуть стабильность серверу. Планируем обновить старую ОС на 2012 сервер, но пока надо работать. Подскажите что можно сделать. Расшифровки из малого дампа памяти прилагаю.

Отправлено: 10:22, 07-07-2017

 

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
патч закрывает уязвимость »
У меня тут еще один компьютер с 2003, так вот на него патч почему то не становится! Пишет "Файл изображения update\update.exe не поврежден, но предназначен для другого типа компьютера". что это может быть?

-----

Отбой, разобрался. Там был х86 оказывается.

Последний раз редактировалось frost357, 07-07-2017 в 15:07.


Отправлено: 14:55, 07-07-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Цитата frost357:
Понял, получается каждый синий экран это атака.
В вашем конкретном случае - да, все дампы соответствуют. А вообще, конечно, BSOD могут быть по самым разным причинам.

Отправлено: 16:08, 07-07-2017 | #12


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
В вашем конкретном случае - да, все дампы соответствуют. А вообще, конечно, BSOD могут быть по самым разным причинам. »
Да так и получилось, все прекратилось! Большое спасибо всем кто помог.

Есть еще вопрос, а где взять набор обновлений, всех хотфиксов выпущенных для 2003x64, чтобы после установки системы их сразу все накатить на не искать по одному? помню раньше были такие паки на ХР, а на 2003 что-то не могу найти тут на форуме (((

Отправлено: 09:09, 10-07-2017 | #13


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пострадали уже во второй раз от подобного вируса-взлома, тоже текстовый файл для связи выложен, но здесь они бахнули базу 1С, а именно файлы стали нулевого размера. После 1го случая сменили основной комп (пока пытались восстановить файлы. но безрезультатно), антивирус(правда каспер free, но в других отделениях пока тишина при таких же условиях), заплатку 4012598 поставил на все компы и прогнал KVRT. Отработали буквально месяц после вновь созданной базы и снова ПРИВЕТ(( Есть ли у кого то мысли как файлы вернуть? Пробовали восстанавливалками всяческими и дешифраторами с касперского всеми-нет результата. И где эта зараза может сидеть? Речь идет о районном центре, ADSL модем, учетки виндовые ограниченные. windows XP pro

Отправлено: 14:10, 11-09-2017 | #14

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата HutinPui:
Есть ли у кого то мысли как файлы вернуть?»
Верни из бэкапа, в чем проблема?

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:00, 12-09-2017 | #15


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет его. в том то и дело))

Отправлено: 10:52, 14-09-2017 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вирусная атака на Windows 2003 и ее последствия

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Cortana отключена но ее попытки запуска влияют на скорость загрузки Windows 10 os7 Microsoft Windows 10 2 11-01-2017 11:21
последствия понижения роли сервера 2003 sagepro Microsoft Windows NT/2000/2003 1 06-02-2014 17:29
Пробная версия Windows 7 Корпоративная можно ее на домашний пк? micro8 Хочу все знать 3 24-01-2011 11:20
[решено] Вирусная атака ! AlexBag Лечение систем от вредоносных программ 12 18-09-2010 19:50
[решено] вирусная активность в windows 2000 seman Лечение систем от вредоносных программ 2 06-01-2010 10:08




 
Переход