Перейти к содержанию

DoublePulsar на сервере.


kot.bajkot

Рекомендуемые сообщения

На сервере нашли папку SysData, в которой куча файлов. Среди них и dll и exe, и xml: было похоже на конфиги DoublePulsara. Когда обновили антивирус, содержимое удалилось и не успел заархивировать, чтобы отправить сюда. В локальной сети, куда подключен этот сервер, идёт атака Scan.Generic.TCP со стороны клиентских компьютеров. Проверка этих компьютеров антивирусами не дает результатов.

 

1) Помогите поискать "остатки" вируса на сервере. Возможно, они есть.

2) Посоветуйте, как определить источник атаки сканирования портов от клиентских компьютеров.

Логи Autologger с сервера прилагаю.

З.Ы: пока существовала папка, клиентские компьютеры в сети выдавали сообщение, что будут через минуту перезагружены из-за критической ошибки и падали с синим экраном и кодом F4.

CollectionLog-2017.07.05-14.01.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В логах ничего подозрительного.

 

Антивирус Касперского 6.0 для Windows Servers - устаревшая и не поддерживаемая версия.

 

Установите KSC и актуальную версию. В KSC и определите источник. Впрочем, это уже тема для соседней ветки.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В логах ничего подозрительного.

 

Антивирус Касперского 6.0 для Windows Servers - устаревшая и не поддерживаемая версия.

 

Установите KSC и актуальную версию. В KSC и определите источник. Впрочем, это уже тема для соседней ветки.

Благодарю.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • lslx
      От lslx
      Взломали Сервер server2012R2 шифровальщик ooo4ps
      часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером
×
×
  • Создать...