Перейти к содержанию

В РЕАЛЬНОМ ВРЕМЕНИ 2 =(


Rustem507

Рекомендуемые сообщения

Выполните скрипт в avz

begin
DeleteFile('M:\autorun.inf');
DeleteFile('M:\XOeKUt.exe');
DeleteFile('P:\autorun.inf');
DeleteFile('P:\FeaUWo.ExE');
DeleteFile('c:\winnt\system32\System.exe');
DeleteFile('c:\winnt\System.exe');
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте то есть создайте?

Не проверьте, а повторите, т.е. сделайте логи еще раз.

З.Ы. А где логи с первого сервера?

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

virusinfo_syscure.zip

первый сервер

 

Не проверьте, а повторите, т.е. сделайте логи еще раз.

З.Ы. А где логи с первого сервера?

Вот выложил только досканился он!

 

virusinfo_syscure.zipvirusinfo_syscheck.zip

первый сервер

 

 

Вот выложил только досканился он!

 

 

Дорогие господа вынужден покинуть офис.

надеюсь у кого нибуть будет решение

не могу понять почему касперыч не ловит эту заразу всю кровь мне выпила =(

asd.txt

Ссылка на комментарий
Поделиться на другие сайты

Заплатки на осях все стоят? расшаренные папки есть?

Флэшки и др. карты памяти на выполнение логов надо подключать или будем лечиться вечно.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Серваки старые как мамонты 2000 серверная ось папки расширенны

антивирь самый свежий наверное скачивал с фтп касперского не давно

там везде сп4 стоит

заражают с сети но вычислить не могу!

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\winnt\system32\dns.exe','');
QuarantineFile('C:\WINNT\system32\tvzhb.dll','');
QuarantineFile('C:\WINNT\system32\wyjvquzu.dll','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\WB10\PlugIn\System\WbIDSEnt.sys','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\WB10\PlugIn\System\AnfdHknt.sys','');
QuarantineFile('C:\WINNT\system32\DRIVERS\acfva.sys','');
QuarantineFile('c:\documents and settings\Администратор\xuiey.exe','');
QuarantineFile('c:\documents and settings\Администратор\weuivu.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Пофиксить в HijackThis следующие строчки

Ссылка на комментарий
Поделиться на другие сайты

Если не понятно из предыдущих постов.

Отключаем все флешки, отключаемся от интернета, отключаем локалку. и делаем заново логи на обоих серверах.

Берем отформатированную флешку и переносим логи через чистый компьютер.

Выполняем скрипты, которые дадут.

НЕ ВКЛЮЧАЕМ ВСЕ ВЫШЕ УКАЗАННОЕ ДО КОМАНДЫ.

Ссылка на комментарий
Поделиться на другие сайты

akoK, не хотят идти в карантин звери.

 

тогда включаем восстановление системы и даем тяжелую артиллерию.

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Ссылка на комментарий
Поделиться на другие сайты

Ребят вы можете просто подсказать вирусня в серваке оживает или это с сети просто у меня есть машины которые не используют пока что касперского

сейчас добью их.

К сожалению диски не дадут отключить я ужу выслал подобные фалы с карантина на емайл толку нету зараза оживает и оживает после того как зараженный комп вылечить при загрузки вылетает какаято постоянная ошибка это окошечко не закрывается а машина лечиться только с другой машины! Каспер находит его говорит что в процессе обнаружен рутик спрашивает лечить ли активную угрозу? жмешь да он начинает лечение перегружается и все повторяется снова и снова до бесконечности по ка не подцепищ жёсткий на другую машину и не вылечишь лечить нужно в 2 стадии сперва полная проверка после того как касперыч скажет что проверка завершена и все удалено на локальном C:\ проверяемого жесткого диска

обязательно нужно проверить систем волье информатион и там найдется копия этого же вируса лишь после 2 процедуры вирус полностью удаляется!

Я скинул имена вирусов как их назвал касперский в самом начале.!? я так понял из всех процедур мы не можем вытащить нужные файлы?!

сейчас машины добью посмотрим что получиться

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      От Mrak
      Всем привет!
       
      Прошу помочь со сбросом на винде 10 настроек даты и времени на предыдущие. 
      Объясняю на примере. Включаю сегодня утром ПК, а он мне показывает, что якобы вечер пятницы сейчас.
      Синхронизировал время на утреннее московское. После обеда включил, комп показывает, что сейчас утро. Синхронизировал. Показывает после перезагрузи, что время на 3 минуты назад. Заменил батарейку, не обеспечивая (в сети в ролике одном говорили, что если вынуть штепсель питания, в биосе скинутся настройки, а заново настраивать мне лень). Выключал в момент замены батарейки ПК, но шнур питание подавал (лампочка горела внутри материнки). Поставил новую батарейку 2032 дюрасел вместо той, что была 12 лет. И время было такое, как после последнего выключения. Синхронизировал. ПК сейчас в 19 часов включил, а время на нём сегодня 18.06. Раньше, когда. глючил биос, всегда было 1 января 2003 года 00:01.
       
      Нужен мудрый совет - пора покупать внешний монитор к макбуку, что работает нормально, или есть шанс починить старый системник? 
    • ramayasket
      От ramayasket
      Windows 10 x64. Установил почти два года назад. Занимаюсь .NET-разработкой, так что поставил довольно большое количество программ. Однако состав программ со временем не менялся, новые программы практически не устанавливал. И больше никаких особо изменений в Windows не делал, просто пользовался программами.
       
      Вначале всё работало очень шустро, т.к. железо свежее -- весна 2022. Но со временем Windows начала сильно лагать. Загружается значительно дольше, программы запускаются тоже значительно дольше. Как-то я раньше особо с таким не сталкивался, бывало установишь винду, работаешь, не меняешь ничего, она и работает шустро. Но в этот раз что-то не задалось.
       
      Пробовал удалять временные файлы, даже убрал файл подкачки (RAM хватает). Без результатов. Искать по интернету пробовал, один сор. Всякие клинеры тоже не запускал, потому что это живая рабочая операционка, хочется понять причину, диагностировать её и прицельно устранить. А не это "я сейчас почищу то, почищу это", а потом не работает.
       
      Должна быть известная причина, которая должна так же просто и однозначно устраняться.
       
      Подскажите, кто знает проблему и решение.
       
      P.S. Диски естественно SSD, их же ведь винда автоматически дефрагментирует, так?
    • Дмитрий Сан
      От Дмитрий Сан
      Здравствуйте!

      Сам в себе развиваю привычку тайм-менеджмента и по случаю интересно сколько свободного времени остаётся у Евгения Касперского на дню?

      Заранее спасибо!)
    • KL FC Bot
      От KL FC Bot
      Периодически в Интернете появляются сообщения пользователей и администраторов Windows 10, которые недоумевают, по какой причине время у них в системе неожиданно скакнуло на несколько недель, месяцев или даже лет (время может скакать как вперед, так и назад).
      С чем могут быть связаны такие внезапные изменения системного времени в Windows? Журналисты Ars Technica провели небольшое расследование и выяснили, что возможная причина — функция Secure Time Seeding. Рассказываем, как это, судя по всему, работает — и что можно сделать, чтобы предотвратить такие неожиданные скачки.
      Что такое Secure Time Seeding
      Функция Secure Time Seeding была добавлена в Windows 10 в 2015 году. Предназначена данная функция для исправления очень больших расхождений между временем, установленным в системе, и фактическим. В первую очередь для тех случаев, когда в компьютере села батарейка, питающая встроенные энергонезависимые часы, и время сбилось по-настоящему сильно. Основной особенностью Secure Time Seeding, по задумке ее создателей, является возможность поправить время в системе, не обращаясь к серверам текущего времени.
      Зачем это вообще надо? Как ни странно, для безопасности. Обычно обмен данными между клиентом и сервером (в том числе и подключение системы к серверам текущего времени) защищается с помощью криптографических протоколов SSL и TLS. Чтобы установить такое соединение с сервером, клиенту нужно первым делом проверить его цифровой сертификат, а у этих сертификатов имеется определенный срок действия. Поэтому, если время в системе выставлено с существенной ошибкой, сертификат может определиться как просроченный и безопасное подключение не будет установлено.
      Получается замкнутый круг: для того чтобы узнать текущее время, компьютеру нужно знать текущее время. Не обязательно прямо идеально точное — примерное тоже может подойти. Но чем больше разница между системным временем и фактическим, тем больше шанс, что сертификат будет признан просроченным.
       
      Посмотреть статью полностью
    • Максим228
      От Максим228
      Здравствуйте!
      У меня к сети Wi-Fi реальных устройств подключено 6 (в том числе роутер). Касперский же показывает, что подключено 40 устройств! 16 из них сейчас "в сети". Интернет при этом регулярно лагает. Откуда взялись 34 устройства и что с этим делать?
×
×
  • Создать...