Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

в сети завелась какая-та  гадость если несколько сeтей соединённые между собой vpn.

уже неделю по сети гуляет вирусня. 

ставлю на чистую windows server  2008 r2 (не какие службы не настраиваю всё по стандарту).

через несколько часов в система инфицирована

ставлю каспера 

на находит 

 

Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G87FKTD6\configCPUX8[1].htm
Результат:     Обнаружено: HEUR:Trojan.Script.Miner.gen
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00

 

Хеш:     ff79dbeabd7d2797b186ab7499a4cc6b8a02ccc27307903699353b0e6cb9f69b
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\Users\Администратор\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HVCAARZB\configCPUX8[1].htm
Результат:     Обнаружено: HEUR:Trojan.Script.Miner.gen
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00
Хеш:     ff79dbeabd7d2797b186ab7499a4cc6b8a02ccc27307903699353b0e6cb9f69b
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\ProgramData\install\sys.exe
Результат:     Обнаружено: HEUR:Trojan-PSW.Win32.Generic
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00
Хеш:     222a8bb1b3946ff0569722f2aa2af728238778b877cebbda9f0b10703fc9d09f
 
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\ProgramData\WindowsTask\audiodg.exe
Результат:     Обнаружено: UDS:Trojan-Banker.Win32.ClipBanker
Причина:     Облачный анализ
Хеш:     caae2c9a9a5f644efdd1d701c8a45390734dc3224a2df8d110d10d2ba1606b82
 

 

 

так же  на некоторых пк появляется пользователь johan

+ на фаервое замети исходящий трафик с пк по 3333 порту

 

как выяснить откуда ноги растут ?

Опубликовано

Сами устанавливали следующиее ограничение?
 

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

Вы установили все критические обновления? Большенство вирусни используют уязвимости, для проникновения и инфицирования системы, часто проникают из-за уязвимости SMB

Опубликовано

Сами устанавливали следующиее ограничение?

 

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

Вы установили все критические обновления? Большенство вирусни используют уязвимости, для проникновения и инфицирования системы, часто проникают из-за уязвимости SMB

 

 

нет система чистая установленна несколько дней назад 

единственное что я сделал это поставил sql и 1с и после того как заметил гадость на всех пк поставил каспера

Опубликовано

HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

 

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • userHeLmW
      Автор userHeLmW
      Решил установить и активировать MS Office и после этого (спустя несколько дней) видеокарта стала грузиться на 100%
      CollectionLog-2026.03.10-16.24.zip
    • welsyyy
      Автор welsyyy
      Антивирус постоянно удаляет один и тот же файл в ProgramData, вирус сразу же восстанавливается, не знаю что с этим делать, буду рад если поможете

    • LevaAttacker
      Автор LevaAttacker
      Здравствуйте! Недавно ставил чистую винду с форматированием дисков, и каким-то образом появились майнеры, и удалить их никак не могу, Также, когда пытаюсь открыть regedit, он сразу же закрывается.

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
×
×
  • Создать...