Перейти к содержанию

Проблемма с вирусами на сервере


Dqeker16

Рекомендуемые сообщения

Помогите пожалуйста у меня на рботе, стоит сервер, 4 гига оперативы, по сути он летать должен. Когда открываю диспетчер задачь, там taskmgr.exe показывает что он загружает систему от 50 до 100% причем не опускается ниже, в чем проблемма? Помогите пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

Попробую, я сейчас курейтом проверял, на сетевом диске он нашел вирусы, после удаления востановление системы пошло при запуске, после востановления проверю, и сразу отпишусь!

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел с помошью Process Explorer-ом, все нормально, только антивирусник немного подгружает примерно на 20% при запуске диспетчера задачь показывает, что все системы начинают грузить систрему почти в 2 раза, а сам диспетчер задачь от 40 до 50 %, в чем дело не пойму, стоит Антивирус Касперского 6.0 для Windows Serwer, в чем всетаки может быть проблемма, помогите пожалуйста!?

 

Кстати Сервер всеравно тормозит, даже если Диспетчер задачь не запущен! Даже в безопасном режиме!

Ссылка на комментарий
Поделиться на другие сайты

Кстати Сервер всеравно тормозит, даже если Диспетчер задачь не запущен! Даже в безопасном режиме!

В чем выражается торможение?

Ссылка на комментарий
Поделиться на другие сайты

Ну например, при запуске любой программы, даже самой мелкой наприметр блокнота или еще чего нибуть, он зависает примерно на минуту, бывает и дольше! Хотя 4 гига оперативы, он летать должен! :)

Ссылка на комментарий
Поделиться на другие сайты

Ну например, при запуске любой программы, даже самой мелкой наприметр блокнота или еще чего нибуть, он зависает примерно на минуту, бывает и дольше! Хотя 4 гига оперативы, он летать должен! :)

1. Скорее всего тормозит explorer.exe, т.к. сервер почти наверняка заражен вирусом. Да, да, значит KAV4WinServ не справился... бывает.

Делайте логи согласно правилам и выкладывайте их тут...

2. Четыре гига оперативки для сервера в нынешнее время - это маловато. Что именно такого тяжелого крутится на этом сервере? Он ведь может быть и загружен по самое не могу...(SQL Server, Exchange...)

3. Наименее вероятна проблема с железом

Ссылка на комментарий
Поделиться на другие сайты

Он используется как файловый сервер! Еще стоит бухгалтерская программа КС, через нее все бухгалтера работают доступ через SQL Server

Хммм... в таком случае Вы, как админ, должны провести нечто вроде маленького ИТ-аудита.

Вопросы такие:

1. Какова загруженность файлового сервера? Справляется ли железо с такой нагрузкой?

2. Насколько тяжеловесные запросы летают на SQL Server?

3. Проверка на вирусы

 

Первые два проверить тяжеловато, но всё же... Если полностью убрать нагрузку файлового сервера

и ВРЕМЕННО отрубить доступ бухгалтерам к их любимому КС, а затем перезагрузить сервер,

то его разлагает? Если да, то вывод только один - слабое железо.

 

Тогда надо собрать максимум статистики, садиться за различные калькуляторы, дизайнить новую систему

и выдать руководству бумагу, что "система лагает потому что..." железо не справляется с нагрузкой.

Сразу скажу, что правильный дизайн подобных инфраструктур - это весьма морочное дело

и обычный админ врядли справится с ним(если только не брать большого запаса ресурсов и мощностей).

 

З.Ы. Но сначала рекомендую таки удостовериться, что систему не грузит что-то иное...(вирусы, Java...)

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Ну жележо там и правда не очень, спасибо за советы как все попробую отпишусь!

 

З.Ы. Я запускал его в выходные, сеть отрубал, запускал в безопасном режиме, всеравно тормозить, мне кажется это из-за нескольких причин:

 

1. Это вирусы, так как Антивирус не работал на сервере до моего прихода 7 месяцев;

2. Железо не справляется с такой нагрузкой

3. Сервер использовали как обычный ПК, и хламы на диске С было предостаточно, начиная от проигрывателей и кончая разными игрушками!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • Timur644
      От Timur644
      Добрый день.
      С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
      Не удалось подключится к серверу администрирование. (скрине видно)
      Службы проверил все запущены, порт 13291 занимает утилита Касперского.
      Прошу подскажите что проверить.

    • sduganov
      От sduganov
      Добрый день!
      поймали шифровальщика.. не смогли запустить 1с они еще и на sql
      Addition.txt FRST.txt файлызашиф.rar
    • slot9543
      От slot9543
      Поймали шифровальщика на несколько виртуальных серверов которые находятся на одном гипервизоре VMware.
      Собрал информацию для одного из серверов (есть еще второй зашифрованный, но он пока не запускается).

      В систему проникли основательно, удалили все вируталки с бекапами.
      Бэкапов нет, очень хочется расшифровать.

      В системе присутствует файл C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE
      Упаковал его в архив с паролем virus и готов скинуть ссылку на этот архив в облаке.


      Заранее спасибо!
      ЗашифрованныеФайлы.zip Addition.txt FRST.txt
×
×
  • Создать...