Перейти к содержанию

Приветствую. Прошу помощи по борьбе с Trojan на сервере.


Рекомендуемые сообщения

Опубликовано

30.09.2025 Сетевой пользователь скачал из интернета файл и поймал трояны. (BackDoor.Pushnik.19 Trojan.Siggen31.38...) В процессах был замечен запушенный процесс "Новая папка.exe" AVZ распознал его как (P2P-Worm.Win32.Palevo.dbuk) Не которые папки сделались скрытые системные и на месте их были созданы копии файлов с расширением exe. Cureit и Kaspersky вроде как систему вылечили но остались файлы exe . При повторной проверки всех файлов сервера утилитой AVZ она находила что фалы зараженные (Trojan.Win32.Obfuscated.ev и  Trojan-Spy.Win.BZub.eai) 

WhatsApp Image 2025-10-02 at 09.19.32 (1).jpeg

WhatsApp Image 2025-10-02 at 09.19.32.jpeg

CollectionLog-2025.10.02-10.03.zip

Опубликовано

Здравствуйте!

 

Несколько антивирусных решений могут конфликтовать.

Цитата

 

HitmanPro 3.8

Malwarebytes version 5.4.0.213

Zemana AntiMalware, версия 3.2.28

 

Оставьте одно, остальные деинсталлируйте.

 

Для разовой проверки существует множество портативных официальных утилит почти у каждого производителя.

Например, KVRT.

 

Сделайте с его помощью полную проверку, после чего упакуйте папку C:\KVRT2020_Data\Reports в архив и прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • plu
      Автор plu
      Здравствуйте.
      Уже около полутора месяцев мучаюсь с проблемой, - после перезагрузки серверов их статус в консоли меняется на "защита выключена".
      Управление из консоли невозможно.
      (Реально антивирус работает)
      До этого года 3 все нормально было.
      Выяснил, что не стартует служба агента адм-я.
      Вручную стартовать невозможно - опция неактивна.
      Только деинсталляция агента и новая установка. И то иногда не помогает, приходится удалять и сам антивирус.
      Сервер KSC 12 (v. 12.2.0.4376) выделенный - Windows Server 2012 std + SQL Server 2012
      Агент везде - 12.2.0.4376
      На серверах установлен - KS for Windows Server (v. 11.0.1.897)
      лицензия расширенная.
      На серверах ОС - Windows Server 2012 std.
      Но есть пара Windows Server 2019 std - там указанных проблем нет.
      На рабочих станциях тоже все ок.
      Все сервера в одной группе, т.е. политика одна.
      Недавно вынес KSC 12 правда в отдельную, но ничего не поменялось.
       
      Буду благодарен за любые советы!
      Дополню, - иногда опция "Запуск" службы Агента активна.
      Но при попытке запуска минут 5 "крутит", потом в журнале событий ошибка - "служба не ответила за отведенное время".
      Вышла 13-я версия KSC, вот подумываю обновить сервер админ-я.
      Слабая надежда, что поможет. )))
×
×
  • Создать...