Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Непонятная служба на сервере 2012

Ответить
Настройки темы
Непонятная служба на сервере 2012

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.01.21-19.21.zip
(123.4 Kb, 7 просмотров)
Есть Server 2012 Standard.
Ругается на службу "Shell Software Detection".
Никто про эту службу ничего сказать не может.
Вырезал вручную. Вчера появилось опять.
shellSD.exe
Касперский молчит. На вирустотале екзешник не палится.

Начало здесь: http://forum.oszone.net/thread-275962.html

Отправлено: 19:48, 21-01-2014

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Проверьте этот файл на virustotal
Код: Выделить весь код
C:\Windows\system32\ShellSD.exe
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.



Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 16:43, 22-01-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата AleckNW:
shellSD.exe
Касперский молчит. На вирустотале екзешник не палится. »
Пруф: https://www.virustotal.com/ru/file/c...is/1390396599/

Отправил этот файл и ветки реестра где он прописывается касперскому на newvirus еще 18-го числа и до сих пор тишина.

Логи AVZ: http://rghost.ru/private/51843568/8b...18d062c6f4968d
Логи UVS: http://rghost.ru/private/51843659/e9...f1154c722e270d

Последний раз редактировалось AleckNW, 22-01-2014 в 17:31.


Отправлено: 17:25, 22-01-2014 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Непонятная служба на сервере 2012

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Служба каталогов на server 2012 pay666 Windows Server 2012/2012 R2 19 21-12-2013 06:35
Не хочет работать WSUS на сервере 2012 aleks2 WSUS 5 06-05-2013 00:48
Кто сталкивался с таким на 2012 сервере? monderald@vk Windows Server 2012/2012 R2 3 25-01-2013 22:40
[решено] Падает служба печати на 2003 сервере...... Vovka13 Microsoft Windows NT/2000/2003 4 28-09-2009 12:59
Непонятная служба в ХР AvalonXP Microsoft Windows 2000/XP 14 23-05-2004 22:22




 
Переход