Перейти к содержанию

Проблемма с вирусами на сервере


Dqeker16

Рекомендуемые сообщения

Помогите пожалуйста у меня на рботе, стоит сервер, 4 гига оперативы, по сути он летать должен. Когда открываю диспетчер задачь, там taskmgr.exe показывает что он загружает систему от 50 до 100% причем не опускается ниже, в чем проблемма? Помогите пожалуйста!

Ссылка на комментарий
Поделиться на другие сайты

Попробую, я сейчас курейтом проверял, на сетевом диске он нашел вирусы, после удаления востановление системы пошло при запуске, после востановления проверю, и сразу отпишусь!

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел с помошью Process Explorer-ом, все нормально, только антивирусник немного подгружает примерно на 20% при запуске диспетчера задачь показывает, что все системы начинают грузить систрему почти в 2 раза, а сам диспетчер задачь от 40 до 50 %, в чем дело не пойму, стоит Антивирус Касперского 6.0 для Windows Serwer, в чем всетаки может быть проблемма, помогите пожалуйста!?

 

Кстати Сервер всеравно тормозит, даже если Диспетчер задачь не запущен! Даже в безопасном режиме!

Ссылка на комментарий
Поделиться на другие сайты

Кстати Сервер всеравно тормозит, даже если Диспетчер задачь не запущен! Даже в безопасном режиме!

В чем выражается торможение?

Ссылка на комментарий
Поделиться на другие сайты

Ну например, при запуске любой программы, даже самой мелкой наприметр блокнота или еще чего нибуть, он зависает примерно на минуту, бывает и дольше! Хотя 4 гига оперативы, он летать должен! :)

Ссылка на комментарий
Поделиться на другие сайты

Ну например, при запуске любой программы, даже самой мелкой наприметр блокнота или еще чего нибуть, он зависает примерно на минуту, бывает и дольше! Хотя 4 гига оперативы, он летать должен! :)

1. Скорее всего тормозит explorer.exe, т.к. сервер почти наверняка заражен вирусом. Да, да, значит KAV4WinServ не справился... бывает.

Делайте логи согласно правилам и выкладывайте их тут...

2. Четыре гига оперативки для сервера в нынешнее время - это маловато. Что именно такого тяжелого крутится на этом сервере? Он ведь может быть и загружен по самое не могу...(SQL Server, Exchange...)

3. Наименее вероятна проблема с железом

Ссылка на комментарий
Поделиться на другие сайты

Он используется как файловый сервер! Еще стоит бухгалтерская программа КС, через нее все бухгалтера работают доступ через SQL Server

Хммм... в таком случае Вы, как админ, должны провести нечто вроде маленького ИТ-аудита.

Вопросы такие:

1. Какова загруженность файлового сервера? Справляется ли железо с такой нагрузкой?

2. Насколько тяжеловесные запросы летают на SQL Server?

3. Проверка на вирусы

 

Первые два проверить тяжеловато, но всё же... Если полностью убрать нагрузку файлового сервера

и ВРЕМЕННО отрубить доступ бухгалтерам к их любимому КС, а затем перезагрузить сервер,

то его разлагает? Если да, то вывод только один - слабое железо.

 

Тогда надо собрать максимум статистики, садиться за различные калькуляторы, дизайнить новую систему

и выдать руководству бумагу, что "система лагает потому что..." железо не справляется с нагрузкой.

Сразу скажу, что правильный дизайн подобных инфраструктур - это весьма морочное дело

и обычный админ врядли справится с ним(если только не брать большого запаса ресурсов и мощностей).

 

З.Ы. Но сначала рекомендую таки удостовериться, что систему не грузит что-то иное...(вирусы, Java...)

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Ну жележо там и правда не очень, спасибо за советы как все попробую отпишусь!

 

З.Ы. Я запускал его в выходные, сеть отрубал, запускал в безопасном режиме, всеравно тормозить, мне кажется это из-за нескольких причин:

 

1. Это вирусы, так как Антивирус не работал на сервере до моего прихода 7 месяцев;

2. Железо не справляется с такой нагрузкой

3. Сервер использовали как обычный ПК, и хламы на диске С было предостаточно, начиная от проигрывателей и кончая разными игрушками!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • primely
      От primely
      Добрый день. У меня сегодня взломали сервер  с 1С.  Все файлы зашифровались в .PE32S. Огромная просьба помочь с решением данной проблемы. Прикрепляю скрины с зашифрованными файлами. Во вложении несколько зашифрованных файлов и записка о выкупе в архиве без пароля, а также логи FRST.

      PE32S.rar
    • MikoTMN
      От MikoTMN
      Здравствуйте. Сегодня мой сервер, где лежит 1С заразился вирусом шифровальщиком, в итоге все файлы зашифровалить в тхт, ну и как полагается требуют выкуп за файлы. Прикрепил скрины с типом файлов и текстом вымогателя. Просьба, кто сталкивался с подобным (а на форуме их много) помочь с решением проблемы 
       


    • Анди25
      От Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • foroven
      От foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
    • Valeriy_Chirchik
      От Valeriy_Chirchik
      В понедельник, 17.02.2025, все файлы на сервере зашифрованы.
      Прилагаю файлы сканирования и требование оплаты дешифрования...
      Очень надеюсь на Вашу помощь!!!
      Спасибо!!!Virus.rarFRST.txtAddition.txt
×
×
  • Создать...