Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Поставлю несомненно. 

В данный момент затащил вирус в карантин, жду, пока производство вылезет из 1с, чтоб перегрузить

 

21 час назад, regist сказал:

После удаления ещё раз просканируйте

Лог сканирования и отчёт о карантине. Вроде, зараза ушла. Завтра буду мониторить сеть и сервер. Спасибо всем большое!

 

Не закрывайте пока тему - вдруг ещё не всё

карантин.txt Malware_scan.txt

Изменено пользователем grass_snake2
Опубликовано

Пока проверьте уязвимые места системы:

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Опубликовано
3 часа назад, Sandor сказал:

После его работы, если будут найдены уязвимости

В протоколе: Ошибка скрипта: 'BEGIN' expected, позиция [1:1]
 

И окно "Скрипт выполнен без ошибок"

 

Я проставил обновления и - временно - воткнул Microsoft Security Essentials в качестве антивируса.

На данный момент все пользователи в работе, попыток вирья пробраться на сервер нет

  • Улыбнуло 1
Опубликовано
19 минут назад, grass_snake2 сказал:

В протоколе: Ошибка скрипта: 'BEGIN' expected, позиция [1:1]

Возможно вы не полностью скопировали скрипт.

 

image.png.2b572e2ca5a3c21127c578d426801106.png

Опубликовано
1 час назад, Sandor сказал:

Возможно вы не полностью скопировали скрипт.

Перепроверил. Скачал отдельно утилиту с сайта.

begin.jpg

Опубликовано

Сегодня, при полной "загрузке" сервака пользователями зараза не проявилась. Надеюсь, что проблема решена.

Всем огромное спасибо за помощь!

  • 2 недели спустя...
Опубликовано

Спасибо сем огромное за помощь, рекомендации выполнил, вирьё уничтожено. 

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • BlitGaming
      Автор BlitGaming
      Короче. Живу, живу, и вдруг у меня ноутбук начинает ОЧЕНЬ сильно греться. Думаю термопаста высохла. Потом открываю speedfan. (Прога я ей пользуюсь) и вижу нагрузку процессора 100%.
      Захожу в ParkControl вижу все 8 потоков заняты под 100%. И тут я понимаю что что-то здесь не чисто. Открываю диспетчер задач и на секунду вижу имя процесса Dll... и нагрузку 100%. Потом через 2 секунды в SpeedFan я вижу нагрузку 1-2 %. Гуглю название. И вижу! DllHosteX.exe - Вирус майнер! Вообщем нужна помощь по удалению. Если понадобятся логи UVS то могу предоставить. (Эти программы я уже скачал.)

      P.S После этого перестал появляться процесс DllHosteX.exe. Начали появляться процессы со странными названиями примерно 2-3. Типа HskwkLmckqskd в папке Temp. Они также нагружают процессор. Пробовал удалить. Пишет: Отказано в доступе.
    • Aleksey2501
      Автор Aleksey2501
      В продолжение..
      Проблема с уничтожением процесса dllhostex и папки windows\networkdistribution\.KES циклически уничтожает вирус/перезагружает комп-р, но процесс раз за разом восстанавливает себя после перезагрузки. Лог 4го компьютера
      CollectionLog-2019.03.29-13.38.zip
    • Aleksey2501
      Автор Aleksey2501
      В продолжение..
      Проблема с уничтожением процесса dllhostex и папки windows\networkdistribution\.KES циклически уничтожает вирус/перезагружает комп-р, но процесс раз за разом восстанавливает себя после перезагрузки. Лог 3го компьютера
      CollectionLog-2019.03.29-12.38.zip
    • Aleksey2501
      Автор Aleksey2501
      ,
      Сегодня на нескольких машинах проявилась проблема с уничтожением процесса dllhostex и папки windows\networkdistribution\.
      KES циклически уничтожает вирус/перезагружает комп-р, но процесс раз за разом восстанавливает себя после перезагрузки.
      Помогите уничтожить.
      логи второго компьютера
      CollectionLog-2019.03.25-11.14.zip
×
×
  • Создать...