![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на заражение |
|
[решено] Подозрение на заражение
|
Старожил Сообщения: 420 |
Добрый день! Windows Server 2008R2 подозрение на заражение (мелькает какой-то процесс в диспетчере задач; нагрузка на ЦП; после открытия диспетчера задач - нагрузка на ЦП падает; через некоторое время Диспетчер задач самопроизвольно закрывается) Лог прикрепляю. Спасибо!
|
|
------- Отправлено: 10:46, 25-07-2022 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать То, что был отключен UAC - серьёзная уязвимость.
Соберите новые логи, можно FRST. Если предполагаете, что заражение происходит через один из подключаемых к серверу компьютеров, думаю, нужно отключить всех и изменить пароли на подключение. Затем по очереди каждый пролечить, например, через KVRT. После чего по одному подключать. |
------- Отправлено: 18:54, 31-07-2022 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать
|
||||||||
------- Отправлено: 09:53, 01-08-2022 | #32 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Известны ли вам эти файлы?
Цитата:
Цитата:
Скорее всего вредонос и можно удалить. |
||
------- Отправлено: 10:01, 01-08-2022 | #33 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Цитата Sandor:
|
||
------- Отправлено: 10:25, 01-08-2022 | #34 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Все перечисленные файлы удалите.
Просканируйте систему с помощью KVRT. Будет создана папка C:\KVRT2020_Data\Reports Упакуйте её в архив и прикрепите к следующему сообщению. |
------- Отправлено: 10:36, 01-08-2022 | #35 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:38, 01-08-2022 | #36 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:40, 01-08-2022 | #37 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Цитата Sandor:
|
||
------- Отправлено: 13:54, 01-08-2022 | #38 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Как видите, такой способ лечения, которым мы с вами пробуем лечить - не эффективен.
Других способов лечения я пока не вижу: Цитата Sandor:
После перезагрузки и без подключения к сети стОит ещё раз проверить. |
|
------- Отправлено: 14:00, 01-08-2022 | #39 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать
Цитата Sandor:
|
|||||
------- Отправлено: 14:17, 01-08-2022 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрение на заражение | Эдуард Кондратьев | Лечение систем от вредоносных программ | 2 | 01-05-2017 18:41 | |
Подозрение на заражение | dio09 | Лечение систем от вредоносных программ | 11 | 02-01-2013 18:15 | |
[решено] Подозрение на заражение | rzdpasha | Лечение систем от вредоносных программ | 4 | 15-09-2011 13:11 | |
подозрение на заражение. | jok17er | Лечение систем от вредоносных программ | 16 | 30-10-2010 23:31 | |
Подозрение на заражение рабочей станции | Zabejalo | Лечение систем от вредоносных программ | 11 | 19-02-2009 20:46 |
|