Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

День добрый.

На двух машинах обнаружил загруженность ЦП под половину в простое и вне его процессом svchost (Уточняя через process explorer - dcomlaunch). Без ПО ЛК такого нет. Политики такие же как и на большинстве остальных машин в сети и ничего подобного с ними не происходит. Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Уже на этапе постановки вопроса у кого-нибудь идеи, что это может быть?

Опубликовано

Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Здравствуйте,

 

Пожалуйста приложите их в следующем сообщение. Возможно они помогут выяснить истоки проблемы.

Опубликовано

 

Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Здравствуйте,

 

Пожалуйста приложите их в следующем сообщение. Возможно они помогут выяснить истоки проблемы.

 

Хорошо, прикрепляю ссылку на Я.Д. https://yadi.sk/d/dHb_JhQke0ZrbA

Опубликовано

В логах встретился конфликт ip-адресов:
 

В системе обнаружен конфликт IP-адреса 0.0.0.0 с системой, имеющей адрес сетевого устройства 38-1C-1A-95-D5-81. В результате могут быть нарушены сетевые операции на этих системах.

Могли бы проверить, если с сетью все ок и если резолвятся имена доменого днс-сервера и доступ сервер KSC.

Также очень часто появляется сообщение о проблеме с USB - устройством (возможно с флэшкой, так как есть сообщение о защите от записи)
 

Обнаружена ошибка на устройстве \Device\Harddisk5\DR5 во время выполнения операции страничного обмена.


Уточните также пожалуйста если отключить агента, проблема проявляется?

Опубликовано

Попробуйте отключать компоненты. Может поможет.

А так-с такими проблемами в ЛК.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • helz13
      Автор helz13
      Приветствую, уважаемые специалисты. Тема прозаична - поймал майнер. Либо торрентом, либо активатором(плохой человек). В процессы влезает svchoost c днс, указанной в заголовке, и если выключен диспетчер задач, отжирает гпу и всю оперативную память. Антивирусы, которые использовал, развели руками, однако др-веб, если он включен, ругается на то, что этот паршивец (вирус, не веб) с небольшим интервалом создает директорию /Google/Chrome/, а в ней - update.exe, который пытается достучаться до консоли. Угроза - Win64/Packed/VMProtect.AC. Как его прибить, я без понятия. Сборщик логов стартует, но после выполнения не создает архива. Погуглил, заюзал AV block remover, система ребутнулась, и вроде бы, все хорошо. Запустил повторно утилиту, логи собрались. Прикладываю. Нужно ли еще что-то чистить, дополнительно ставить, расчехлять огнемет? 
       
      CollectionLog-2023.12.20-00.19.zip report1.log report2.log
    • Vadya
      Автор Vadya
      здравствуйте! заметил, что svchost жрет трафик. а еще на одном сайте написано, что если службы svchost запущены не от системы а от пользователя верный признак вирусни. а у меня некоторые запущены от пользователя. а еще при сканировании аутологер выдал отладчик процесса "compattelrunner.exe в системном процессе svchost. 
      CollectionLog-2023.10.20-09.12.zip
    • SirWatts
      Автор SirWatts
      Здравствуйте, нужна ваша помощь. Как давно работает вирус я не знаю. После запуска ПК, первые пару минут все ок, нагрузка на видеокарту в простое 0, затем активируется вирус и нагружает видеокарту на постоянный процент(22% в среднем). Работает и при включённом диспетчера задач, хотя тот показывает нулевую нагрузку(нагрузка видна в afterburner'е и GPU-Z). Вчера переустановил windows и после его запуска было всё ок, пока не подключил второй(жёсткий диск) и нагрузка вернулась(Для информации, не уверен до конца что во 2м диске дело). Сделал скан ADWCleaner'ом, тот нашел pup optional legacy и убрал их в карантин, нагрузка прекратилась, после перезапуска вновь вернулась, но adwcleaner больше ничего не нашёл. Malwarebytes сканом 2х дисков ничего не нашёл, Dr.Web CureIt и Kaspersky Virus Removal Tool ничего не нашли. Логи AutoLogger, adwcleaner прилагаются. 


      CollectionLog-2024.05.13-16.35.zip AdwCleaner[S00].txt
    • website9527633
      Автор website9527633
      Добрый день! Столкнулся с проблемой с удалением Агента администрирования версии 15, то есть не могу удалить, а пароль на удаление уже не помню, с сервером KSC не синхронизируется, cleaner утилита тоже запрашивает ввод пароля на удаление программы, кто может подсказать?
      klmover не может синхронизировать с KSC, до этого стояла там 14 версия, а после обновилась до 15 версии и теперь не может соединиться с KSC
    • Pardus335
      Автор Pardus335
      Добрый день!
      Прислали патч для виндового KSVLA. Как его интегрировать в установочный пакет? Вендор инструкцию не дал
×
×
  • Создать...